Nexus 5000 Switches, Nexus 2000 FEX und mehrere Links

Folgen Sie uns:

Wir verfügen über zwei Nexus 2-Switches (SW-A und SW-B) und zwei Nexus 5010T Fabric Extender (FEX-A und FEX-B). Derzeit ist FEX-A mit SW-A und FEX-B mit SW-B verbunden. Ziel ist es, nahezu jeden Server oder jedes Speichergerät mit einem FEX auf einem anderen Nexus 2148-Switch zu verbinden, um Pfadredundanz zu gewährleisten.

Ich habe durchgesehen "Cisco Nexus 2000 Series Fabric Extender Software Configuration Guide, Release 4.1“, insbesondere den Abschnitt „Aktualisieren des Fabric Extenders in einer vPC-Topologie“ auf den Seiten 21–22, um herauszufinden, was passiert, wenn ein FEX über Dual-Home mit mehreren Switches verbunden ist.

Ich verstehe, dass, wenn ein oder mehrere FEXs an einen einzelnen Switch angeschlossen sind, beim Aktualisieren der Firmware auf diesem Switch alle angeschlossenen FEXs zusammen mit dem Switch neu gestartet werden. Was ich nicht eindeutig feststellen kann, ist, ob es möglich ist, einen Switch einzeln zu aktualisieren/neu zu starten, ohne alle FEXs gleichzeitig neu zu starten, wenn ich beide FEXs mit beiden Nexus 5010-Switches verbinde. Wenn Dual-Homing-FEXs bedeutet, dass alle FEXs gleichzeitig neu gestartet werden, macht dies den Sinn mehrerer Netzwerkpfade zu den angeschlossenen Servern zunichte.

Antwortdiskussion

Beim Aufheben der Verknüpfung oder Dual-Homing eines einzelnen N2K-FEX mit einzelnen N5Ks sind zwei wichtige Punkte zu beachten, um Ausfallsicherheit zu gewährleisten: Erstens können maximal 12 FEXs unterstützt werden. Die Konnektivität hängt daher von Ihrem Top-of-Rack-Design und der gewünschten Portdichte ab. Wenn beispielsweise jeder der 12 N2Ks mit zwei separaten N5Ks verbunden ist, sind Sie auf 12 x 48 Ports beschränkt, da jeder N5K mit 12 N2Ks verknüpft ist, obwohl es sich tatsächlich um denselben Switch handelt.

Die Ausfallsicherheit hängt von der Funktionalität Ihres Hosts ab, unabhängig davon, ob dieser für Aktiv/Aktiv oder Aktiv/Standby konfiguriert ist. Dies bestimmt letztendlich Ihre Netzwerktopologie. Es gibt grundsätzlich zwei Bereitstellungsszenarien, eines für jeden Endhostmodus:

Einsatzszenarien

Das obige Bild zeigt das Bereitstellungsszenario, in dem Active-Active für den Endhost erforderlich ist. Dieses Design bietet zwei Vorteile: Erstens kann jeder N5K 12 N2Ks (576 Ports) unterstützen, da diese völlig unabhängig sind, mit der Ausnahme, dass der Endhost innerhalb desselben vPC konfiguriert ist, um Active-Active auf dem Host zu erreichen, was der zweite Vorteil ist. Obwohl die N2Ks nicht redundant mit den anderen N5K verbunden sind, kann jeder N2K mit bis zu 4 x 10-Gb-Schnittstellen in einem einzigen Port-Kanal verbunden werden, und selbst wenn in diesem Fall der gesamte PO und die Konnektivität zum N2K verloren gingen, wäre der Endhost weiterhin verbunden und würde über die Netzwerkkarte weiterleiten, die mit dem anderen N2K verbunden ist, der wiederum mit einem anderen N5K-Peer-Switch verbunden ist.

Wichtig hierbei ist, dass Active-Active nicht unterstützt wird, wenn jeder N2K mit dem anderen N5K-Peer-Switch verbunden wäre, wie unten dargestellt:-

Bereitstellungsszenario 2

Hier ist der Endhost für Active-Standby konfiguriert und jeder N2K kann in diesem Szenario per Dual-Home mit dem anderen N5K verbunden werden. Sie müssen also überlegen, wie Sie Ihre Endhosts und Ihr Top-Of-Rack-Design einsetzen möchten. Ja, Active-Standby bietet Ihnen Ausfallsicherheit, falls ein Uplink zu einem N5K-Peer-Switch verloren geht. Dies wäre jedoch kein Problem, wenn sie innerhalb eines Port-Channel konfiguriert wären. Wenn alle Uplinks verloren gingen, würde der N2K ausfallen und die Standby-NIC sollte bei einem Link-Fehler des aktiven N12K weiterleiten. Der Nachteil hierbei ist, dass Sie insgesamt nur 2 N5Ks über beide N5Ks verbinden können und zudem die aktiven und Standby-Schnittstellen auf beiden N100Ks konfigurieren müssen. Lassen Sie es mich erklären: Die aktive Schnittstelle befindet sich auf Eth1/1/5. Diese Schnittstelle wäre tatsächlich auf beiden N5Ks vorhanden. Wenn Sie also irgendwelche Port-Eigenschaften ändern, müssten Sie diese auf beiden NXNUMXKs ändern. Wären sie unterschiedlich, bliebe die Schnittstelle ausgefallen.

Als Antwort auf Ihre eigentliche Frage: Wenn Ihre N2Ks wie oben beschrieben dual-homed sind, wird beim Upgrade des NX-OS auf dem N5K grundsätzlich jeder angeschlossene N2K aktualisiert. Dies ist besonders schwierig zu handhaben, wenn sie innerhalb eines vPC verbunden sind, bei dem beide Uplinks einen logischen Kanal bilden. Ohne vPC ist STP erforderlich. In dieser Situation übernimmt der zuerst entdeckte N5K die Kontrolle und die Schnittstelle ist verfügbar. Der andere N2K kann diese Schnittstelle jedoch erst verwalten, wenn der Uplink zum anderen N5K verloren geht. Daher ist es möglich, den N5K zu isolieren, aber nicht ratsam. Seit vPC in 2 verfügbar ist, empfiehlt es sich, die Links zu aggregieren und STP zu vermeiden.

Um Ausfallzeiten durch ein Upgrade zu minimieren, ermöglicht Ihnen die Active-Active-Funktion, einen einzelnen N5K zu aktualisieren und nur die lokal verbundenen N2K zu beeinflussen. Die Konnektivität wird weiterhin über die verbleibende aktive Schnittstelle auf dem Host über den anderen N5K hergestellt.

 

Info von https://supportforums.cisco.com/t5/lan-switching-and-routing/nexus-5000-switches-nexus-2000-fex-and-multiple-links/td-p/1407824

Weitere verwandte

Funktionen der Cisco Nexus 5500- und Nexus 5600-Modelle

Cisco Nexus 5500 und Nexus 5600 Lizenzierungsoptionen

Funktionsbasierte Lizenzen für die Cisco Nexus 5000-, Nexus 5500- und Nexus 5600-Serie