O que é um modelo SDM em switches Omada quando adotado em uma rede Omada?
Conteúdo
Introdução
Nos switches gerenciáveis modernos, as decisões de encaminhamento de hardware dependem de uma memória especializada de alta velocidade conhecida como Memória Endereçável por Conteúdo Ternário (TCAM). É por isso que os switches fornecem encaminhar o tráfego rapidamente e com alta taxa de transferência.
A TCAM armazena tabelas críticas de encaminhamento e políticas — incluindo tabelas de endereços MAC, tabelas de roteamento IP, entradas de controle de acesso (ACEs) para ACLs e políticas de QoS, entradas multicast e outros recursos — em um recurso de capacidade fixa que é compartilhado entre várias funções.
Como a capacidade total do TCAM é limitada e não pode ser expandida, diferentes funções de rede e disposições de implantação impõem demandas variadas nessas tabelas. Por exemplo, ACLs envolvendo IPv4 e IPv6 consomem detalhes diferentes de recursos do TCAM e incluem o mesmo TCAM do dispositivo, que é limitado. É por isso que precisamos do modelo SDM.
SDM Template é uma abreviatura de Switching Database Management Template (Modelo de Gerenciamento de Banco de Dados de Comutação). Trata-se de um tipo de perfil de configuração predefinido que redistribui o espaço TCAM disponível para priorizar conjuntos de recursos específicos. Por exemplo, ao implantar uma rede somente IPv4, já que ACLs IPv6 são desnecessárias. Os usuários podem alternar para um modelo SDM sem espaço TCAM alocado para ACLs IPv6, de modo que essa parte do espaço TCAM possa ser reservada para ACLs relacionadas ao IPv4, aumentando, assim, o número máximo de ACLs suportadas relacionadas ao IPv4. O oposto ocorre se a rede for externa para tráfego IPv6 com necessidade de controle de acesso preciso. A partir do Omada Network V6.1, ao usar o firmware mais recente nos switches Omada (exceto switches Agile e Campus), o modelo SDM usado no switch pode ser alterado, e o status da alocação de espaço TCAM também é exibido.
Na rede Omada, são suportados quatro tipos de modelos SDM: omada , omada-enterpriseV4 , omada-enterpriseV6 e omada-enterpriseMix . Os diferentes modelos podem alocar recursos TCAM para quatro tipos de funcionalidades: ACL&QoS (IPv4), ACL&QoS (IPv6), IP Source Guard e IPv6 Source Guard.
As entradas ACL&QoS (IPv4) e ACL&QoS (IPv6)serão utilizadas após a criação das ACLs do switch e das regras na página de QoS do switch. A configuração do Source Guard (IP Source Guard) e do Source Guard IPv6 ainda não está disponível pela interface gráfica da Omada Network. A configuração do Source Guard pode ser feita através do modelo de linha de comando (CLI) na Omada Network.
Por padrão, o modelo omada é utilizado e contém recursos para ACL e QoS (IPv4 e IPv6). Recomenda-se uma troca para omada-enterpriseV4 caso sejam necessárias mais ACLs relacionadas ao IPv4 e não haja necessidade de suporte para IPv6; caso contrário, utilize omada-enterpriseV6 . Se for necessário IP Source Guard e IPv6 Source Guard, o modelo omada-enterpriseMix será o único disponível.
Após a alteração do modelo, o switch precisa ser reiniciado para que as alterações entrem em vigor, pois a alocação do TCAM é feita durante o processo de inicialização e não pode ser alterada posteriormente.
Requisitos
- Switches Omada (exceto modelos Agile e Campus) com o firmware mais recente.
- Omada Network V6.1 ou superior.
Configuração
A seção a seguir apresenta onde os modelos SDM podem ser configurados e visualizados.
Passo 1. Adote o switch na rede Omada. Lembre-se de que o firmware deste switch precisa estar na versão mais recente; caso contrário, os recursos relacionados ao modelo SDM podem não estar disponíveis.

Passo 2. Vá para Dispositivos , clique no switch e, no painel lateral que abre, clique em Gerenciar Dispositivo .

Passo 3. Na página de gerenciamento do switch, acesse Configuração -> Geral e clique para expandir Outros para acessar a página de configuração relacionada ao SDM.


Passo 4. No menu de configuração do modelo SDM, clique para expandir o menu suspenso, selecione outro modelo e pressione Aplicar para alterar a configuração.

Conforme mencionado acima, é necessário reiniciar o sistema para que as alterações do modelo SDM entrem em vigor. A renovação não será processada automaticamente; é necessária uma atualização manual.

Passo 5. Na página de configuração do modelo SDM, o modelo atualmente em uso, bem como o número atual de entradas usadas e o número máximo permitido para diferentes recursos dentro desse modelo, podem ser visualizados na seção Modelos em Uso . Os modelos suportados e seus respectivos números máximos de entradas permitidas podem ser visualizados na seção Modelos Existentes .

Aqui concluímos a apresentação de como alterar e visualizar a configuração relacionada ao modelo SDM.
Verificação
Neste caso, foi criada uma ACL IPv6 no switch, negando todo o tráfego IPv6.

Na página correspondente, foi utilizada uma entrada do tipo ACL&QoS (IPv6).

Conclusão
Neste artigo, apresentamos e verificamos o que é o modelo SDM e como alterá-lo ou monitorá-lo.
Para obter mais detalhes sobre cada função e configuração, acesse a Central de Downloads e baixe o manual do seu produto.
Perguntas Frequentes (QA)
P1: Criei apenas uma ACL de switch. Por que há mais de uma entrada de ACL e QoS sendo usada no switch?
R1: As entradas exibidas na seção Modelo Usado referem-se ao número real de regras geradas. Se você selecionar mais de uma origem ou destino em uma única regra no driver, o sistema criará múltiplas regras ACE (Access Control Entries) no hardware.
Por exemplo: se você criar uma regra para bloquear 2 redes de origem para 2 redes de destino, isso criará 4 regras no total (2*2), e você verá 4 entradas sendo consumidas na página de Modelos Usados.