Handleiding

CCR2004-1G-12S+2XS

Twaalf keer 10 Gbit en twee keer 25 Gbit glas, met één koperpoort ernaast.

De CCR2004-1G-12S+2XS is de glasvariant van de CCR2004. Twaalf SFP+-cages van 10 Gbit, twee SFP28-cages van 25 Gbit en één gigabitpoort van koper. Dat is de vorm van een aggregatierouter: glas naar servers, naar switches en naar een tweede gebouw, met één koperpoort die in de praktijk je beheerpoort is.

De catalogus zet hem op standaardconfiguratie router-ccr met ether1 als WAN-poort, en de poortindeling is geverifieerd. De melding over een onbevestigde poortindeling krijg je hier dus niet.

De poorten

  • ether1: één koperpoort van 1 Gbit, standaard de WAN-poort volgens de catalogus. In de praktijk is dit vaak je beheerpoort: een laptop erin en je bent bij de router, ook als er iets mis is met het glas.
  • sfp-sfpplus1 tot en met sfp-sfpplus12: twaalf cages van 10 Gbit. Dit is de massa van het apparaat.
  • sfp28-1 en sfp28-2: twee cages van 25 Gbit. De logische plek voor je uplink naar de kern, of voor twee servers die het echt nodig hebben.

Er is geen PoE-uit: de catalogus kent geen voedende poort op dit model, dus het veld PoE-out per poort verschijnt niet.

Wil je twee of meer cages als één logische verbinding, dan is dat bonding met LACP. Denk ook aan de MTU als je jumbo frames wilt tussen servers en switch.

Wat erin zit

Uit de catalogus: ARM 64bit, 4 GB werkgeheugen en licentieniveau 6. Een switch-chip staat voor dit model niet in onze catalogus genoteerd, dus die noemen we hier niet. Dat betekent niet dat er geen is; het betekent dat wij er geen uitspraak over doen.

De waarschuwing voor kleine bordjes komt met 4 GB nooit voorbij. hw_vlan is leeg, dus de waarschuwing over bridge VLAN filtering en hardware-offload krijg je op dit model niet. Geen radio's en geen modem, en dus ook geen wifi-pakket of wifi-generatie in de catalogusregel.

Waar hij goed in is, en waar hij ophoudt

Goed in: veel glas op één plek bij elkaar brengen en routeren. Als aggregatiepunt tussen serverracks, als router tussen twee gebouwen over glas, of als de router die BGP praat met je provider. Zie BGP, OSPF en Glas over een campus.

Waar hij ophoudt:

  • Eén koperpoort. Alles wat koper is, hangt achter een switch. Zet je ether1 als WAN in, dan houd je bekabeld niets over behalve glas.
  • Geen wifi en geen modem. Alle wifi-rollen zijn grijs met "Geen wifi-radio", LTE / 5G router met "Geen LTE-modem".
  • Geen PoE-uit.
  • Doorvoercijfers. Onze catalogus kent ze niet. Wat je haalt hangt af van firewallregels, fasttrack en queues, niet van de cages.

Welke rollen passen

  • Core router (CCR / RB5009): de rol waar dit apparaat voor bedoeld is. Gerouteerde interfaces zonder bridge, loopback, OSPF en BGP, strikte beheer-ACL, geen NAT en geen fasttrack.
  • Kantoorrouter met VLANs, Router + CAPsMAN en Hotspot: beschikbaar, want er zijn vijftien bekabelde poorten, ruim boven de drie die deze rollen eisen. Of ze passen is een andere vraag: op een apparaat met één koperpoort is een hotspot zelden het plan.
  • Thuisrouter en VPN-gateway: aangeboden, want dit is geen switch.
  • Switch: technisch aangeboden. Wil je puur laag 2 met dit aantal cages, dan is een CRS meestal het betere gereedschap.
  • Alleen beveiligen (baseline): voor een CCR die al draait.

De snelste route naar een werkend script

  1. Kies Eén apparaat en zoek op CCR2004. Let op de -1G-12S+2XS; de andere variant heeft zestien koperpoorten.
  2. Kies Core router als dit apparaat alleen routeert, of Kantoorrouter met VLANs als het ook het LAN doet.
  3. In de Core-rol vul je bij Routing de adressen per interface in, plus een loopback als je OSPF of BGP gebruikt.
  4. Zet bij Beheertoegang de bron-ACL strak: deze router hoort alleen vanaf je beheernetwerk bereikbaar te zijn. Zie Beheertoegang.
  5. Zet een beheerderswachtwoord, reset het apparaat en plak het script. Zie Het script gebruiken.

Hangt hier een rij switches achter, dan tekent Meerdere apparaten de kabels en trunks voor je uit op het netwerkbord.

Waar mensen op stuklopen

  • Lege cages. Zonder passende module of DAC komt er geen link. Controleer met /interface ethernet print en zie SFP-poort krijgt geen link.
  • 25 Gbit-modules in een 10 Gbit-cage verwachten. De twee SFP28-cages zijn sfp28-1 en sfp28-2; de andere twaalf zijn SFP+.
  • De koperpoort als LAN gebruiken. Hij staat in de catalogus als WAN. Gebruik je hem anders, verander dat dan bewust in de WAN-stap.
  • Jumbo frames half instellen. Een hogere MTU moet aan beide kanten van elke kabel staan; zie MTU.
  • De Core-rol kiezen en NAT verwachten. Die rol schrijft geen NAT. Voor een gewone internetaansluiting met NAT hoor je bij Kantoorrouter met VLANs.

Meteen proberen? Open de configurator