Configurazione vPC del Cisco N9K-C93180YC-FX3: Peer-Link, Keepalive e risoluzione dei problemi

Seguici:
Presa rapida
Un dominio vPC Nexus utilizza due meccanismi separati: il peer-link trasporta la sincronizzazione e il traffico inter-peer necessario, mentre il percorso peer-keepalive verifica se l'altro peer è attivo. Per una distribuzione N9K-C93180YC-FX3, configurare prima il dominio vPC, stabilire un percorso keepalive affidabile, creare il peer-link come port channel e quindi configurare i port channel vPC a valle.

Il Cisco N9K-C93180YC-FX3 Viene comunemente utilizzato nei data center leaf, nelle aggregazioni e nelle architetture di connettività server ad alta densità. Quando due switch vengono utilizzati in una coppia vPC, il risultato dipende da più fattori rispetto al semplice collegamento di due cavi tra di essi. I parametri relativi a peer-link, peer-keepalive, LACP, VLAN, MTU, ottica e coerenza devono essere pianificati congiuntamente.

Questa guida presuppone che gli switch eseguano Cisco NX-OS in modalità standalone. Cisco ACI utilizza un modello di gestione e di policy diverso, pertanto la sua configurazione non deve essere copiata direttamente da questo flusso di lavoro.

1. Cosa fa vPC in una configurazione a due switch
2. Hardware e ambito di progettazione di FX3
3. Prerequisiti prima della configurazione
4. Configurare il dominio vPC e il peer-link
5. Configurare e verificare una vPC downstream
6. Risoluzione dei problemi di vPC in base ai sintomi
7. Domande frequenti
8. Conclusione finale

Cosa fa vPC in una configurazione a due switch

Una vPC consente a due switch Cisco Nexus di presentarsi come un unico dispositivo logico di livello 2 a un server, switch, firewall o altro dispositivo connesso che supporti l'aggregazione di link.

Anziché connettere entrambi i collegamenti downstream a un unico switch fisico, un dispositivo dual-homed può formare un canale di porte LACP tra entrambi i peer Nexus. Ciò consente a entrambi i collegamenti di partecipare all'inoltro e fornisce un percorso per la continuità della connettività in caso di guasto di un collegamento o di un peer.

  • Due switch Nexus fisici operano come un unico dominio vPC.
  • Un dispositivo a valle può utilizzare un port-channel attivo-attivo tra entrambi i peer.
  • Invece di lasciare un collegamento bloccato da STP, è possibile utilizzare la larghezza di banda di uplink disponibile.
  • I guasti ai collegamenti o ai peer possono essere gestiti senza dover fare affidamento esclusivamente sulla convergenza STP.

Il peer-link e il peer-keepalive svolgono funzioni diverse. Il peer-link gestisce la sincronizzazione e il traffico inter-peer necessario. Il percorso peer-keepalive aiuta i peer a determinare se l'altro switch è ancora attivo.

Ambito di progettazione e hardware di FX3

Il modello N9K-C93180YC-FX3 offre 48 porte SFP28 da 1/10/25G e 6 porte QSFP28 da 40/100G. Le interfacce SFP28 supportano connessioni verso server o switch leaf, mentre le interfacce QSFP28 sono ideali per la connettività inter-switch ad alta capacità.

Area hardware N9K-C93180YC-FX3 Considerazioni di pianificazione
Porte di downlink 48 × 1/10/25G SFP28 Server, dispositivi leaf o altri dispositivi connessi tramite fibra
Porte uplink 6 × 40/100G QSFP28 Possibile connettività peer o spinale ad alta capacità
Cambiare ruolo Switch per data center a porte fisse Confermare i requisiti relativi a foglie, aggregazioni o bordi di servizio.
Ambito del software Progettazione autonoma di NX-OS o dipendente da ACI Utilizzare il flusso di lavoro di configurazione corretto

La selezione esatta dell'interfaccia deve essere basata sul modello di traffico e sul piano di cablaggio. Non dare per scontato che ogni DAC da 25G, cavo ottico da 100G o cavo breakout possa essere utilizzato in ogni modalità di porta. Verificare il PID esatto rispetto alla versione di NX-OS selezionata e alle informazioni di compatibilità Cisco applicabili. Scheda tecnica della serie Cisco N9300-FX3 fornisce l'attuale portata hardware.

Hai bisogno di aiuto per la revisione di un progetto Nexus vPC?

Inviare il codice SKU dell'FX3, la versione di NX-OS, le ottiche e il piano di collegamento peer-to-peer per la revisione.

Prerequisiti prima della configurazione

Prima di configurare vPC, verificare l'hardware, il software, il percorso di gestione e le interconnessioni fisiche. Un dominio vPC può essere presente nella configurazione, ma la relazione peer può rimanere inattiva a causa della mancanza di uno di questi prerequisiti.

  • Entrambi gli interruttori sono i modelli hardware previsti N9K-C93180YC-FX3.
  • Gli switch utilizzano versioni compatibili di NX-OS.
  • Gli indirizzi di gestione o di keepalive di livello 3 sono raggiungibili.
  • Le interfacce di peer-link previste supportano il tipo di cavo o ottico selezionato.
  • I requisiti relativi a VLAN, MTU, STP e port-channel sono documentati.
  • Il dispositivo a valle supporta LACP se è richiesto l'inoltro attivo-attivo.
  • Il progetto utilizza la modalità standalone di NX-OS anziché la modalità ACI.
  • Sono disponibili un piano di manutenzione e un piano di ripristino.

Le linee guida generali di Cisco per Nexus 9000 vPC raccomandano di utilizzare versioni software identiche per i dispositivi peer. Verificare i requisiti di interoperabilità esatti per la versione di NX-OS selezionata per l'implementazione di FX3.

Topologia logica consigliata

Un progetto di base contiene tre percorsi logici:

Gestione o percorso keepalive di livello 3 ┌───────────────────────────────────┐ │ │ Nexus Peer 1 Nexus Peer 2 ║ vPC Peer-Link ║ ╚════════════════════════════════╝ │ vPC Port-Channel │ Server / Switch / Appliance

Il percorso di keepalive dovrebbe essere indipendente dal peer-link ogniqualvolta la progettazione lo consenta. Se il peer-link si guasta, i peer devono comunque avere un modo per determinare se l'altro switch è operativo.

Configurare il dominio vPC e il peer-link

Creare il dominio vPC

Abilita le funzionalità richieste e crea lo stesso numero di dominio vPC su entrambi gli switch. Gli indirizzi di origine e di destinazione del keepalive devono essere invertiti sul secondo peer.

caratteristica mancante funzionalità vpc dominio vpc 10 Gestione VRF della sorgente di destinazione peer-keepalive

La VRF di gestione in questo esempio è solo un riferimento. Se il keepalive utilizza una VRF Layer 3 dedicata, sostituiscila management con il nome VRF corretto e verificare che il percorso sia operativo.

Costruisci il collegamento peer-to-peer

Il collegamento peer-to-peer viene normalmente realizzato come un port channel utilizzando più interfacce fisiche. Utilizzare gli ID di interfaccia effettivi presenti nello schema hardware e di cablaggio.

interfaccia Ethernet modalità gruppo canali 10 attiva nessun arresto interfaccia Ethernet modalità gruppo canali 10 attiva nessun arresto interfaccia porta-canale10 scambio tronco in modalità switchport rete di tipo porta spanning-tree vpc peer-link

I collegamenti fisici tra gli elementi devono corrispondere nelle aree che influiscono sulla formazione del canale portuale e sulla gestione del traffico:

  • Velocità dell'interfaccia
  • Modalità LACP
  • MTU
  • Tipo ottico, DAC o AOC
  • Modalità FEC ove applicabile
  • Adesione al canale portuale
  • Stato amministrativo

L'elenco VLAN sul peer-link deve supportare le VLAN richieste dalla progettazione vPC. Se una VLAN è mancante o configurata in modo incoerente, il vPC potrebbe formarsi mentre il traffico per quella VLAN viene bloccato o segnalato come incoerente.

Configurare e verificare una vPC downstream

Una volta stabilita la relazione peer e il peer-link, configurare la connessione del dispositivo a valle. Ogni peer Nexus utilizza un'interfaccia fisica locale, ma entrambi gli switch utilizzano lo stesso numero di port-channel e lo stesso ID vPC.

interfaccia Ethernet modalità gruppo canali 20 attiva nessun arresto interfaccia porta-canale20 scambio tronco in modalità switchport vpc 20

Anche il dispositivo a valle necessita di una configurazione LACP. Le sue impostazioni VLAN, trunk, MTU e port-channel devono essere compatibili con la coppia Nexus.

Per un server, verificare che il sistema operativo o il team di schede di rete supportino il metodo di teaming selezionato. Per uno switch a valle, verificare il supporto di LACP e la progettazione multi-chassis. Per un firewall o un'appliance, verificare se supporta LACP tra due chassis fisici.

Comandi di verifica

Iniziate con lo stato generale di vPC:

mostra il brief vpc mostra il ruolo vpc mostra vpc peer-keepalive mostra i parametri di coerenza vpc globali mostra vpc consistency-parameters vpc

Un risultato positivo dovrebbe mostrare valori simili a:

Peer status: peer adjacency formed ok; vPC keep-alive status: peer is alive; Configuration consistency status: success; vPC Peer-link status: up

Successivamente, verifica i canali di porta sottostanti, i vicini LACP e le interfacce fisiche:

mostra il riepilogo del port-channel mostra vicino lacp mostra l'interfaccia port-channel mostra i dettagli del ricetrasmettitore dell'interfaccia mostra gli errori dei contatori dell'interfaccia

Non affidatevi a un solo comando. Un vPC può mostrare una relazione peer stabilita mentre uno specifico canale di porta downstream rimane inattivo o incoerente.

Risoluzione dei problemi di vPC in base ai sintomi

Sintomo Area probabile Prima azione
Non si forma l'adiacenza tra pari Dominio vPC, peer-link, software o configurazione Vedi show vpc brief e il canale della porta peer-link
Il peer di keepalive non è attivo Percorso di gestione, VRF, ACL o indirizzamento IP Testare il percorso keepalive in modo indipendente
Il peer-link è inattivo Interfaccia, LACP, ottica, cavo, FEC o MTU Verifica le interfacce dei membri e lo stato del port-channel
Errore di coerenza della configurazione Parametri VLAN, MTU, STP, trunk o vPC Eseguire controlli di coerenza globali e per vPC
Il membro vPC non è attivo LACP, configurazione a valle o interfaccia locale Verificare l'interfaccia del membro locale e LACP a valle
Il traffico si interrompe dopo un errore del peer Collegamento peer, porte orfane o comportamento a valle Verificare lo stato del failover e la coerenza di vPC.

Collegamento peer interrotto, Keepalive attivo

Questo di solito indica che i peer riescono ancora a rilevarsi a vicenda, ma il percorso di sincronizzazione non è disponibile. Verificare lo stato del collegamento fisico, l'appartenenza al port-channel, la negoziazione LACP, le ottiche o il DAC/AOC, il FEC, l'MTU e la configurazione VLAN del peer-link.

Peer-Keepalive non disponibile, Peer-Link attivo

Ciò significa che i peer possono ancora comunicare tramite il peer-link, ma il percorso keepalive non funziona. Verificare gli indirizzi IP di origine e di destinazione, la selezione VRF, lo stato dell'interfaccia di gestione, il routing, gli ACL, le regole del firewall e la connettività di gestione fisica.

Un collegamento peer funzionante non sostituisce un percorso keepalive affidabile. Il canale keepalive aiuta gli switch a determinare se l'altro peer è ancora attivo durante un guasto del collegamento peer.

Verifica di coerenza fallita

Un errore di coerenza non indica automaticamente un guasto hardware. Spesso segnala una differenza tra i due peer o tra la coppia Nexus e il dispositivo a valle.

  • Elenco VLAN consentite
  • VLAN nativa
  • MTU
  • Tipo di porta
  • Impostazioni STP
  • Configurazione LACP
  • ID vPC
  • Velocità dell'interfaccia o modalità FEC

Utilizzare i comandi di coerenza per identificare il parametro specifico prima di modificare la configurazione.

Ottica 25G/100G, FEC e MTU

La piattaforma FX3 supporta connessioni SFP28 flessibili da 1G, 10G e 25G e connessioni QSFP28 da 40G/100G. Prima di utilizzare un cavo ottico, DAC, AOC o breakout, verificare il PID esatto, la velocità dell'interfaccia, il tipo di cavo, la modalità breakout, i requisiti FEC, l'MTU, la versione minima di NX-OS e la compatibilità con il dispositivo collegato.

Un collegamento può apparire fisicamente attivo mentre il port channel o il vPC rimangono inattivi perché le due estremità non concordano su LACP, FEC, MTU o modalità di interfaccia.

Non definire un ricetrasmettitore compatibile con vPC solo perché utilizza un connettore SFP28 o QSFP28. vPC è un'architettura logica, mentre la compatibilità ottica e via cavo dipende dall'interfaccia fisica e dal supporto software.

Durante una condizione di split-brain in tempo reale, non spegnere o rimuovere la configurazione peer-link o peer-keepalive a meno che non si comprenda l'impatto e non sia disponibile un piano di ripristino approvato.

Domande frequenti

Q1 Qual è la differenza tra un collegamento peer-to-peer vPC e un collegamento peer-to-keeplive?

Il peer-link gestisce la sincronizzazione e il traffico inter-peer necessario. Il peer-keepalive link verifica se l'altro peer Nexus è attivo. Hanno scopi diversi e dovrebbero essere controllati separatamente.

Q2 Il peer-keeplive può utilizzare lo stesso percorso del peer-link?

Un percorso di gestione indipendente o di livello 3 è preferibile laddove la progettazione lo consenta. Se il collegamento peer si guasta, i peer devono comunque avere un modo per determinare se l'altro switch è operativo.

Q3 Come posso verificare lo stato di vPC su un N9K-C93180YC-FX3?

Inizia con show vpc brief, quindi controlla show vpc role, show vpc peer-keepalivee i relativi comandi relativi ai parametri di coerenza.

Q4 Cosa significa "Stato di coerenza della configurazione: non riuscito"?

Significa che uno o più parametri relativi a vPC non corrispondono alla configurazione prevista. Verificare VLAN, MTU, impostazioni trunk, STP, LACP, modalità interfaccia e l'output di coerenza specifico.

Q5 Perché il collegamento peer vPC è inattivo?

Tra le possibili cause si annoverano un componente fisico difettoso, una configurazione LACP errata, un'ottica o un cavo incompatibili, una mancata corrispondenza FEC, una mancata corrispondenza MTU o un errore di configurazione del port-channel.

Q6 Perché il canale della porta membro vPC è inattivo?

Verificare l'interfaccia del membro locale, la negoziazione LACP, l'ID vPC, la configurazione a valle, le impostazioni VLAN e lo stato del collegamento fisico. La relazione di peering può essere intatta anche se un vPC a valle rimane non disponibile.

Q7 Entrambi i peer vPC necessitano della stessa versione di NX-OS?

Le linee guida di Cisco per Nexus 9000 vPC raccomandano di utilizzare versioni software identiche per i dispositivi peer. Verificare i requisiti di interoperabilità esatti per la versione di NX-OS selezionata per l'implementazione di FX3.

Q8 È possibile utilizzare interfacce da 25G o 100G per il peer-link?

L'FX3 offre interfacce SFP28 da 25G e QSFP28 da 40/100G che possono essere prese in considerazione per la connettività tra switch. La scelta finale dipende dal tipo di fibra ottica o cavo, dalla modalità della porta, dalla correzione degli errori (FEC), dal design del breakout, dall'MTU e dal supporto di NX-OS.

Q9 Questa guida è valida anche per la modalità Cisco ACI?

No. Questa guida presuppone la modalità standalone di NX-OS. La modalità ACI utilizza policy gestite da APIC e un flusso di lavoro di configurazione differente.

Q10 Il modello N9K-C93180YC-FX3H utilizza lo stesso modello di licenza del modello FX3?

Non dare per scontato che lo faccia. Verifica il PID esatto, il modello di attivazione della porta e i requisiti di licenza consultando la documentazione Cisco aggiornata.

Takeaway finale

Un'implementazione vPC affidabile dipende dalla separazione dei ruoli dei canali di porta peer-link, peer-keepalive e downstream vPC.

Per N9K-C93180YC-FX3, confermare prima l'hardware esatto e l'ambito NX-OS. Costruire il percorso keepalive, stabilire il peer-to-link, configurare i canali della porta LACP downstream e verificare la relazione con show vpc brief e i comandi di verifica della coerenza.

Quando un vPC non funziona, iniziare dal livello guasto. Verificare la raggiungibilità per problemi di keepalive, il port-channel e le ottiche per problemi di peer-link e VLAN, MTU, LACP o ID vPC per errori di coerenza. Per una revisione specifica della configurazione, Inviare i requisiti esatti di SKU FX3 e vPC.