Benutzerhandbuch für Cisco CSR 1000v auf Amazon Web Services
Erfahren Sie, wie Sie den Cisco CSR 1000v auf Amazon Web Services (AWS) bereitstellen, konfigurieren und verwalten. Diese Anleitung deckt die 1-Click- und manuelle Installation, SSH-Verbindung, EBS-Verschlüsselung und Lizenzierung ab.
Inhaltsverzeichnis
Wichtige Informationen zur Bereitstellung
Diese Anleitung beschreibt die Bereitstellung des Cisco CSR 1000v auf Amazon Web Services (AWS). Der Prozess umfasst die Auswahl des AMI (Amazon Machine Image), die Konfiguration der Instanz, die Netzwerkeinrichtung und die Lizenzierung. Beachten Sie, dass für den Zugriff auf die Konsole ein SSH-Client erforderlich ist und bestimmte Instanztypen für eine optimale Leistung empfohlen werden.
Voraussetzungen
Bevor Sie mit der Bereitstellung beginnen, stellen Sie sicher, dass folgende Anforderungen erfüllt sind:
- Ein aktives Amazon Web Services (AWS) Konto.
- Ein SSH-Client (z. B. Putty unter Windows oder Terminal unter macOS) für den Zugriff auf die Konsole.
- Ein erstelltes Virtual Private Cloud (VPC) Netzwerk, falls Sie die 1-Click-Bereitstellung nutzen möchten.
- Die Auswahl eines geeigneten Instanztyps für Ihre Anforderungen.
Bereitstellungsmethoden
Sie können den Cisco CSR 1000v auf zwei Arten bereitstellen:
- 1-Click Launch: Empfohlen für VPC-Instanzen. Dies automatisiert die Netzwerkkonfiguration.
- Manuelle Bereitstellung: Erforderlich für EC2-Instanzen. Hierbei konfigurieren Sie Instanzdetails, Netzwerk-Interfaces und Sicherheitsgruppen manuell über die AWS-Konsole.
Bootstrap-Konfiguration
Während der Bereitstellung können Sie Bootstrap-Eigenschaften konfigurieren, um den Router beim ersten Start anzupassen. Wichtige Parameter sind:
- hostname: Legt den Hostnamen des Routers fest.
- domain-name: Konfiguriert den Netzwerk-Domänennamen.
- mgmt-vlan: Konfiguriert die dot1Q VLAN-Schnittstelle.
- ios-config: Ermöglicht die Ausführung von Cisco IOS-Befehlen beim Start.
- license: Legt die Lizenzstufe fest (z. B. ax, ipbase, security, appx).
Netzwerk und SSH-Zugriff
Nachdem die Instanz läuft, müssen Sie eine öffentliche IP-Adresse mit der Instanz verknüpfen, um den Zugriff zu ermöglichen:
- Navigieren Sie zu Services > EC2 > Instances.
- Wählen Sie die Instanz aus und klicken Sie auf die Netzwerkschnittstelle (eth0).
- Verknüpfen Sie eine öffentliche IP-Adresse über die Option Associate Address.
- Verbinden Sie sich anschließend per SSH mit dem Befehl: ssh -i pem-file-name ec2-user@[public-ipaddress].
EBS-Verschlüsselung
Standardmäßig ist die Verschlüsselung bei den im AWS Marketplace verfügbaren AMIs nicht aktiviert. Um ein AMI mit verschlüsseltem Elastic Block Storage (EBS) zu erstellen, müssen Sie eine Instanz starten, einen Snapshot erstellen, ein privates AMI daraus generieren und beim Kopieren des AMI die Option Encrypt target EBS snapshots auswählen.

Lizenzierung
Der Cisco CSR 1000v startet zunächst mit eingeschränkten Funktionen. Um den vollen Funktionsumfang zu erhalten, müssen Sie die Lizenz über das Cisco Software Licensing Portal aktivieren. Besuchen Sie dazu http://www.cisco.com/go/license und folgen Sie den Anweisungen zur Installation des PAK (Product Activation Key).
Offizielle Quellen aus der Anleitung
Herstellerinformationen
Cisco Systems, Inc.
Praktische Hilfe
Typische Probleme
Dies tritt bei kleineren Instanzgrößen (z. B. t2.medium, c4.large) auf. Verwenden Sie eine größere Instanzgröße, um den Fehler zu beheben.
Ein Downgrade von Version 16.9.X auf 16.6.X ist auf c5-Instanzen nicht möglich. Sie müssen eine andere Instanzgröße (z. B. c4.xlarge) bereitstellen.
Stellen Sie sicher, dass die Sicherheitsgruppe TCP-Port 22 zulässt und die Berechtigungen der .pem-Datei auf 400 gesetzt sind (chmod 400 pem-file-name).
Vor der Verwendung
- AWS-Konto erstellt
- SSH-Client installiert
- VPC für 1-Click Launch vorbereitet
- Instanztyp für die Bereitstellung gewählt
- Private Key (.pem) für den SSH-Zugriff heruntergeladen
Technische Daten in der Praxis
- resource-template
- Konfiguriert die Ressourcen-Vorlage (default, service_plane_medium, service_plane_heavy).
Modellkompatibilität
- Unterstützt AWS EC2 und VPC Instanzen.
- EBS-Verschlüsselung erfordert manuelle AMI-Erstellung.
- SSH-Zugriff erfordert TCP/22 in der Sicherheitsgruppe.
Autor der Aufbereitung
Markus Weber
Dokumentationsanalyst
Bereitet PDF-Handbücher für klare Produktseiten auf und achtet darauf, dass technische Angaben präzise und nachvollziehbar bleiben.