Друзья, мы рады сообщить о том, что мы начинаем публиковать статьи наших читателей.
Сегодня материал от гостя нашего подкаста Александра aka Sinister.
============================
Специально для проекта linkmeup
Существует достаточно большое количество симуляторов и эмуляторов для оборудования Cisco Systems.
В этом небольшом обзоре я постараюсь показать все существующие инструменты, которые решают эту задачу.
Информация будет полезна тем, кто изучает сетевые технологии, готовится сдавать экзамены Cisco, собирает рэки для траблшутинга или исследует вопросы безопасности.
Вначале немного терминологии.
Симуляторы — имитируют некий набор команд, он вшит и стоит только выйти за рамки, сразу получим сообщение об ошибке. Классический пример — Cisco Packet Tracer.
Эмуляторы же напротив — позволяют проигрывать (выполняя байт трансляцию) образы (прошивки) реальных устройств, зачастую без видимых ограничений. В качестве примера — GNS3/Dynamips.
Первым рассмотрим Cisco Packet Tracer.
Cisco Packet Tracer
Этот симулятор доступен как под Windows, так и для Linux, бесплатно для учащихся Сетевой Академии Cisco.
В 6й версии появились такие вещи как:
- IOS 15
- Модули HWIC-2T и HWIC-8A
- 3 новых устройства (Cisco 1941, Cisco 2901, Cisco 2911)
- Поддержка HSRP
- IPv6 в настройках конечных устройств (десктопы)
Ощущение такое, что новый выпуск был как раз приурочен к обновлению экзамена CCNA до версии 2.0.
Его плюсы — дружественность и логичность интерфейса. Кроме этого в нем удобно проверять работу разных сетевых сервисов, вроде DHCP/DNS/HTTP/SMTP/POP3 и NTP.
И одна из самых интересных фич — это возможность перейти в режим simulation и увидеть перемещения пакетов с замедлением времени.
Мне это напомнило ту самую Матрицу.
Минусы:
- Практически всё, что выходит за рамки CCNA, на нем собрать не получится. К примеру, EEM отсутствует напрочь.
- Так же иногда могут проявляться разнообразные глюки, которые лечатся только перезапуском программы. Особенно этим славится протокол STP.
Что имеем в итоге?
— Неплохой инструмент для тех кто только начал свое знакомство с оборудованием компании Cisco.
GNS3
Следующий — GNS3, который представляет собой графический интерфейс (на Qt) для эмулятора dynamips.
Свободный проект, доступен под Linux, Windows и Mac OS X.
Сайт проекта GNS — www.gns3.net/
Но большинство его функций, призванных улучшить производительность, работают только под Linux (ghost IOS, который срабатывает в случае использования множества одинаковых прошивок), 64 битная версия так же только для Linux.
Текущая версия GNS на данный момент — 0.8.5
Это эмулятор, который работает с настоящими прошивками IOS. Для того чтобы им пользоваться, у вас должны быть прошивки. Скажем, вы купили маршрутизатор Cisco, с него можно их и вытащить. К нему можно подключать виртуальные машины VirtualBox или VMware Workstation и создавать достаточно сложные схемы, при желании можно пойти дальше и выпустить его в реальную сеть. Кроме того, Dynamips умеет эмулировать как старые Cisco PIX, так и небезызвестную Cisco ASA, причем даже версии 8.4.
Но при всем этом есть масса недостатков.
- Количество платформ строго ограничено: запустить можно только те шасси, которые предусмотрены разработчиками dynamips.
- Запустить ios 15 версии возможно только на платформе 7200.
- Невозможно полноценно использовать коммутаторы Catalyst, это связано с тем что на них используется большое количество специфических интегральных схем, которые соответственно крайне сложно эмулировать. Остается использовать сетевые модули (NM) для маршутизаторов.
- При использовании большого количества устройств гарантированно будет наблюдаться проседание производительности.
Что имеем в сухом остатке?
— Инструмент, в котором можно создавать достаточно сложные топологии, готовиться к экзаменам уровня CCNP, с некоторыми оговорками.
Boson NetSim
Пару слов о симуляторе Boson NetSim, который недавно обновился до 9й версии.
Выпускается только под Windows, цена колеблется от 179$ за CCNA и до 349$ за CCNP.
Представляет собой некий сборник лабораторных работ, сгруппированный по темам экзамена.
Как можно наблюдать по скриншотам, интерфейс состоит из нескольких секций: описание задачи, карта сети, в левой части находится список всех лаб.
Закончив работу, можно проверить результат и узнать все ли было сделано.
Есть возможность создания собственных топологий, с некоторыми ограничениями.
Основные фичи Boson NetSim:
- Поддерживает 42 маршрутизатора, 6 коммутаторов и 3 других устройства
- Симулирует сетевой трафик с помощью технологии виртуальных пакетов
- Предоставляет два различных стиля просмотра: режим Telnet’а или режим подключения по консоли
- Поддерживает до 200 устройств на одной топологии
- Позволяет создавать свои собственные лаборатории
- Включает в себя лаборатории, которые поддерживают симуляцию SDM
- Включает в себя не-Cisco устройства, такие как TFTP Server, TACACS + и генератор пакетов (это, вероятно, те самые 3 других устройства)
Недостатки у него те же, что и в Packet Tracer.
Итог?
— Тем, кому не жалко определенной суммы, и при этом не хочется разбираться и создавать свои топологии, а хочется просто попрактиковаться перед экзаменом, будет очень кстати.
Официальный сайт — www.boson.com/netsim-cisco-network-simulator.
Cisco CSR
Теперь рассмотрим достаточно свежий Cisco CSR.
Относительно недавно появился виртуальный Cisco Cloud Service Router 1000V. Он доступен на официальном сайте Cisco.
Чтобы скачать этот эмулятор, достаточно просто зарегистрироваться на сайте.
Бесплатно.
Контракт с Cisco не требуется.
Это действительно событие, так как ранее Cisco всеми способами боролась с эмуляторами и рекомендовала только арендовать оборудование.
Скачать можно, к примеру, OVA файл, который представляет собой виртуальную машину, судя по всему, RedHat или его производные.
Виртуальная машина при каждом запуске подгружает iso образ, внутри которого можно найти CSR1000V.BIN, который и является собственно прошивкой.
Ну а Linux выступает в роли враппера (wrapper) — то есть преобразователя вызовов.
Некоторые требования, которые указаны на сайте:
Память DRAM 4096 MB Flash 8192 MB.
При сегодняшних мощностях это не должно доставить проблем.
CSR можно использовать в топологиях GNS3 или в связке с виртуальным коммутатором Nexus. Как видим, доступно сразу 3 интерфейса, которые можно использовать в других эмуляторах, либо же вывести мостом в реальную сеть.
CSR1000v выполнен в виде виртуального маршрутизатора (примерно как Quagga, но IOS от Cisco), который крутится на гипервизоре в качестве экземпляра клиента и предоставляет сервисы обычного маршрутизатора ASR1000. Это может быть что-то простое, как базовая маршрутизация или NAT, и вплоть до таких вещей, как VPN MPLS или LISP.
В итоге имеем практически полноценный провайдерский Cisco ASR 1000.
Скорость работы достаточно неплохая, работает в реальном времени.
Не обошлось и без недостатков.
Бесплатно можно использовать только ознакомительную лицензию, которая длится всего 60 дней.
Кроме того в этом режиме пропускная способность ограничена до 10, 25 или 50 Mbps.
После окончания такой лицензии скорость упадет до 2.5 Mbps.
Стоимость лицензии на 1 год обойдется примерно в 1000$.
Cisco Nexus Titanium
Titanium – это эмулятор операционной системы коммутаторов Cisco Nexus, которая еще называется NX-OS.
Nexus’ы позиционируются как коммутаторы для ЦОДов. Этот эмулятор был создан непосредственно компанией Cisco, для внутреннего использования.
Образ Titanium 5.1.(2) собранный на основе VMware некоторое время назад, попал в публичный доступ.
А спустя некоторое время появился и Cisco Nexus 1000V, который можно вполне легально приобрести отдельно или в составе редакции vSphere Enterprise Plus компании Vmware.
Можно наблюдать на сайте — www.vmware.com/ru/products/cisco-nexus-1000V/
Отлично подойдет для всех, кто готовится сдавать трек Data Center.
Имеет некоторую особенность – после включения начинается процесс загрузки (как и в случае CSR тоже увидим Linux) и останавливается. Создается впечатление что все зависло, но это не так. Подключение к этому эмулятору проводится через именованные каналы.
Именованный канал — это один из методов межпроцессного взаимодействия.
Существуют как в Unix подобных системах так и в Windows.
Для подключения достаточно открыть к примеру putty, выбрать тип подключения serial и указать \\.\pipe\vmwaredebug. Используя GNS3 и QEMU (легкий эмулятор ОС, который идет в комплекте с GNS3 под Windows), можно собирать топологии, в которых будут задействованы коммутаторы Nexus. И опять же можно выпустить этот виртуальный коммутатор в реальную сеть.
Cisco IOU
Ну и наконец знаменитый Cisco IOU (Cisco IOS on UNIX) — это проприетарный софт, который официально не распространяется вообще никак.
Существует мнение, что Cisco может отследить и идентифицировать того, кто использует IOU.
При запуске происходит попытка HTTP POST запроса на сервер xml.cisco.com.
Данные, которые при этом отправляются, включают в себя hostname, логин, версию IOU и т.д.
Известно, что Cisco TAC использует именно IOU.
Эмулятор пользуется большой популярностью у тех, кто готовится к сдаче CCIE.
Изначально работал только под Solaris, но со временем был портирован и на Linux.
Состоит из двух частей — l2iou и l3iou, по названию можно догадаться, что первый эмулирует канальный уровень и коммутаторы, а второй — сетевой и маршрутизаторы.
Конфигурирование проводится путем редактирования текстовых конфигурационных файлов, но некоторое время назад для него был разработан и графический интерфейс, веб фронтенд. Интерфейс достаточно интуитивен, с его помощью можно производить практически все действия. Запуск вот такой топологии приводит всего лишь к 20% загрузке CPU. К слову, это топология для подготовки к сдаче CCIE.
Для того чтобы подключиться к любому устройству на схеме, достаточно просто кликнуть на нем и сразу же откроется putty. Возможности IOU действительно очень большие.
Хотя и не без недостатков, некоторые проблемы на канальном уровне все же имеются.
В некоторых, к примеру, невозможно жестко выставить дуплекс, но это всё мелочи — весь основной функционал работает, и работает отлично.
Автором веб интерфейса является Andrea Dainese.
Его сайт: www.routereflector.com/cisco/cisco-iou-web-interface/
На самом сайте нет ни IOU ни каких-либо прошивок, более того автор заявляет, что веб интерфейс был создан для людей которые имеют право на использование IOU.
И небольшие итоги напоследок
Как оказалось, на данный момент существует достаточно широкий спектр эмуляторов и симуляторов оборудования компании Cisco.
Это позволяет практически полноценно готовиться к экзаменам различных треков (классического R/S, Service Provider и даже Data Center).
Приложив определенные усилия можно собирать и тестировать разнообразнейшие топологии, проводить исследования уязвимостей и при необходимости выпускать эмулируемое оборудование в реальную сеть. (Мост Бэй Бридж, соединяющий Сан-Франциско с Трежер-Айленд, был превращен в самую большую в мире световую скульптуру. При этом были использованы коммутаторы Cisco.)
© sinister
===========================
Дополнения от eucariot.
Хотелось бы сказать о симуляторе оборудования Huawei.
eNSP
Enterprise Network Simulation Platform симулирует маршрутизаторы уровня Enterprize, коммутаторы и конечное оборудование. По сути, ближе к Cisco Packet Tracer, имеет понятный графический интерфейс, является именно симулятором.
Распространяется совершенно бесплатно — достаточно зарегистроваться на сайте.
Реализует огромное количество функций реального оборудования, по сути, только довольно специфические вещи нельзя реализовать. Доступны MSTP, RRPP, SEP, BFD, VRRP, различные IGP, GRE, BGP, MPLS, L3VPN.
Можно запускать мультикаст, то есть вы выбираете видеофайл на сервере и через настроенную сеть на клиенте можно смотреть видео (это мы обязательно используем в выпуске СДСМ о мультикасте).
Можно отлавливать пакеты вайршарком.
Не очень много с ним работал, но глюков не обнаружено, загрузка процессора вполне допустимая.
А также, поговаривают, что существует специальный супермощный эмулятор Huawei, в полной мере реализующий все возможности high-end маршрутизаторов, которым пользуется Huawei TAC, но всем известно, что это лишь слухи.
Автор
Александр Sinister
Оставайтесь на связи
Пишите нам: info@linkmeup.ru
Канал в телеграме: t.me/linkmeup_podcast
Канал на youtube: youtube.com/c/linkmeup-podcast
Подкаст доступен в iTunes, Google Подкастах, Яндекс Музыке, Castbox
Сообщество в вк: vk.com/linkmeup
Группа в фб: www.facebook.com/linkmeup.sdsm
Добавить RSS в подкаст-плеер.
Пообщаться в общем чате в тг: https://t.me/linkmeup_chatПоддержите проект:
21 коментарий
Отличная статья, спасибо! Я пользуюсь оборудованием Cisco уже не первый год, беру в unisfera.com.ua/ работает отлично!
Free essay on A Literary Analysis of The Lottery by Shirley Jackson, Literary analysis essay the lottery. Free essay on A Literary Analysis of The Lottery by Shirley Jackson available totally free at echeat.com the largest free essay communityTerm paper writing service Custompaperswriting, What should i write my journal about. Our authors will write term papers very high quality and in short terms. Our writers – the professionals knowing their business. Contact us if you need to graduate term papers writing. Our support team online 24 hours. Writing essays and thesis works and dont have time to get the quality of work they get here. So why pay more for the best and can assure you success, and the materials that you can do this for particular money, Buy research paper definition now California. This entry was posted in Uncategorized on July 14, 2014 by aujaime. Welcome to a professional custom writing service Comments Off Many students result to buy term paper online, custom essay or other forms of academic papers because they encounter challenges developing these assignments on their own.
Да, работаю.
eucariot, а вы все еще работаете в HUAWEI?
Раз пошла такая пьянка — давайте не забывать о Mikrotik Router OS
скачать можно отсюда http://www.mikrotik.com/download
ставится на любую виртуалку или физическую машину. Ограничения демо версии — каждые 24 часа виртуалку надо перезагружать. Ну или купить лицензию — цены совершенно не кусачие, а маршрутизатор вполне себе функциональный и малотребовательный к ресурсам.
Мне очень понравилось статья, и так же большое спасибо Александру за статью и участие в проекте LinkMeUp!!!
Автору огромный респект!
Где брали такие красивые лабораторки для IOU Web Interface?
Классная статья, узнал интересные вещи по эмуляторам cisco.
Спасибо за статью, очень круто, а есть ли эмуляторы способные эмулировать HQ QoS? т.к. это HW функции то в IOU и GNS их нет.
А не попадались ли Вам эмуляторы HP (они же H3C — HP + 3Com)?
На сколько я помню, там зарегистрировавщись на их сайте можно халявную тестовую лицензию получить (привязывается к железу). Я, по крайней мере, получал и все отлично работало. Существует множество ограничений в ней, но для «посмотреть» пойдет. К слову, даже OSPF не доступен.
В принципе согласен. Тоже можно считать эмулятором, как и CSR. Тем более, что многие им пользуются и как реальным маршрутизатором. Добавлю в статью.
обменяемся ID для espace? 🙂
Спасибо, впереди много интересного, оставайтесь с нами.
Благодарю за наводку
INE выпускает очень неплохие воркбуки для подготовки к CCIE.
А вообще существуют сообщества тех кто готовится сдавать лабу, сбрасываются и покупают необходимые материалы.
Было бы просто замечательно 🙂
Сами iou образы у меня есть, а вот топологии к ccie найти не могу 🙁
Брал там же где и сам IOU, по понятным причинам ссылок не будет.
Но возможно будет отдельная подробная статья про свежую версию IOU.
Если я правильно понял и имеется ввиду Hierarchical QoS, то он присутствует на Cisco ASR — и соответственно должен быть на виртуальном Cisco Cloud Service Router 1000V (CSR).
Хотя может и не быть, нужно смотреть и пробовать.
Если речь именно об H3C, то их CLI процентов на 95 совпадает с Хуавэй по той простой причине, что изначально буква «H» в H3C означала «Huawei».
Поэтому можете попробовать eNSP (в нём есть линейка как коммутаторов, так и маршрутизаторов)
Мне не попадались.
Подозреваю, что их не существует, по крайней мере в публичном доступе.