Il Cisco N9K-C93180YC-FX3 Viene comunemente utilizzato nei data center leaf, nelle aggregazioni e nelle architetture di connettività server ad alta densità. Quando due switch vengono utilizzati in una coppia vPC, il risultato dipende da più fattori rispetto al semplice collegamento di due cavi tra di essi. I parametri relativi a peer-link, peer-keepalive, LACP, VLAN, MTU, ottica e coerenza devono essere pianificati congiuntamente.
Questa guida presuppone che gli switch eseguano Cisco NX-OS in modalità standalone. Cisco ACI utilizza un modello di gestione e di policy diverso, pertanto la sua configurazione non deve essere copiata direttamente da questo flusso di lavoro.
Cosa fa vPC in una configurazione a due switch
Una vPC consente a due switch Cisco Nexus di presentarsi come un unico dispositivo logico di livello 2 a un server, switch, firewall o altro dispositivo connesso che supporti l'aggregazione di link.
Anziché connettere entrambi i collegamenti downstream a un unico switch fisico, un dispositivo dual-homed può formare un canale di porte LACP tra entrambi i peer Nexus. Ciò consente a entrambi i collegamenti di partecipare all'inoltro e fornisce un percorso per la continuità della connettività in caso di guasto di un collegamento o di un peer.
- Due switch Nexus fisici operano come un unico dominio vPC.
- Un dispositivo a valle può utilizzare un port-channel attivo-attivo tra entrambi i peer.
- Invece di lasciare un collegamento bloccato da STP, è possibile utilizzare la larghezza di banda di uplink disponibile.
- I guasti ai collegamenti o ai peer possono essere gestiti senza dover fare affidamento esclusivamente sulla convergenza STP.
Il peer-link e il peer-keepalive svolgono funzioni diverse. Il peer-link gestisce la sincronizzazione e il traffico inter-peer necessario. Il percorso peer-keepalive aiuta i peer a determinare se l'altro switch è ancora attivo.
Ambito di progettazione e hardware di FX3
Il modello N9K-C93180YC-FX3 offre 48 porte SFP28 da 1/10/25G e 6 porte QSFP28 da 40/100G. Le interfacce SFP28 supportano connessioni verso server o switch leaf, mentre le interfacce QSFP28 sono ideali per la connettività inter-switch ad alta capacità.
| Area hardware | N9K-C93180YC-FX3 | Considerazioni di pianificazione |
|---|---|---|
| Porte di downlink | 48 × 1/10/25G SFP28 | Server, dispositivi leaf o altri dispositivi connessi tramite fibra |
| Porte uplink | 6 × 40/100G QSFP28 | Possibile connettività peer o spinale ad alta capacità |
| Cambiare ruolo | Switch per data center a porte fisse | Confermare i requisiti relativi a foglie, aggregazioni o bordi di servizio. |
| Ambito del software | Progettazione autonoma di NX-OS o dipendente da ACI | Utilizzare il flusso di lavoro di configurazione corretto |
La selezione esatta dell'interfaccia deve essere basata sul modello di traffico e sul piano di cablaggio. Non dare per scontato che ogni DAC da 25G, cavo ottico da 100G o cavo breakout possa essere utilizzato in ogni modalità di porta. Verificare il PID esatto rispetto alla versione di NX-OS selezionata e alle informazioni di compatibilità Cisco applicabili. Scheda tecnica della serie Cisco N9300-FX3 fornisce l'attuale portata hardware.
Inviare il codice SKU dell'FX3, la versione di NX-OS, le ottiche e il piano di collegamento peer-to-peer per la revisione.
Prerequisiti prima della configurazione
Prima di configurare vPC, verificare l'hardware, il software, il percorso di gestione e le interconnessioni fisiche. Un dominio vPC può essere presente nella configurazione, ma la relazione peer può rimanere inattiva a causa della mancanza di uno di questi prerequisiti.
- Entrambi gli interruttori sono i modelli hardware previsti N9K-C93180YC-FX3.
- Gli switch utilizzano versioni compatibili di NX-OS.
- Gli indirizzi di gestione o di keepalive di livello 3 sono raggiungibili.
- Le interfacce di peer-link previste supportano il tipo di cavo o ottico selezionato.
- I requisiti relativi a VLAN, MTU, STP e port-channel sono documentati.
- Il dispositivo a valle supporta LACP se è richiesto l'inoltro attivo-attivo.
- Il progetto utilizza la modalità standalone di NX-OS anziché la modalità ACI.
- Sono disponibili un piano di manutenzione e un piano di ripristino.
Le linee guida generali di Cisco per Nexus 9000 vPC raccomandano di utilizzare versioni software identiche per i dispositivi peer. Verificare i requisiti di interoperabilità esatti per la versione di NX-OS selezionata per l'implementazione di FX3.
Topologia logica consigliata
Un progetto di base contiene tre percorsi logici:
Il percorso di keepalive dovrebbe essere indipendente dal peer-link ogniqualvolta la progettazione lo consenta. Se il peer-link si guasta, i peer devono comunque avere un modo per determinare se l'altro switch è operativo.
Configurare il dominio vPC e il peer-link
Creare il dominio vPC
Abilita le funzionalità richieste e crea lo stesso numero di dominio vPC su entrambi gli switch. Gli indirizzi di origine e di destinazione del keepalive devono essere invertiti sul secondo peer.
La VRF di gestione in questo esempio è solo un riferimento. Se il keepalive utilizza una VRF Layer 3 dedicata, sostituiscila management con il nome VRF corretto e verificare che il percorso sia operativo.
Costruisci il collegamento peer-to-peer
Il collegamento peer-to-peer viene normalmente realizzato come un port channel utilizzando più interfacce fisiche. Utilizzare gli ID di interfaccia effettivi presenti nello schema hardware e di cablaggio.
I collegamenti fisici tra gli elementi devono corrispondere nelle aree che influiscono sulla formazione del canale portuale e sulla gestione del traffico:
- Velocità dell'interfaccia
- Modalità LACP
- MTU
- Tipo ottico, DAC o AOC
- Modalità FEC ove applicabile
- Adesione al canale portuale
- Stato amministrativo
L'elenco VLAN sul peer-link deve supportare le VLAN richieste dalla progettazione vPC. Se una VLAN è mancante o configurata in modo incoerente, il vPC potrebbe formarsi mentre il traffico per quella VLAN viene bloccato o segnalato come incoerente.
Configurare e verificare una vPC downstream
Una volta stabilita la relazione peer e il peer-link, configurare la connessione del dispositivo a valle. Ogni peer Nexus utilizza un'interfaccia fisica locale, ma entrambi gli switch utilizzano lo stesso numero di port-channel e lo stesso ID vPC.
Anche il dispositivo a valle necessita di una configurazione LACP. Le sue impostazioni VLAN, trunk, MTU e port-channel devono essere compatibili con la coppia Nexus.
Per un server, verificare che il sistema operativo o il team di schede di rete supportino il metodo di teaming selezionato. Per uno switch a valle, verificare il supporto di LACP e la progettazione multi-chassis. Per un firewall o un'appliance, verificare se supporta LACP tra due chassis fisici.
Comandi di verifica
Iniziate con lo stato generale di vPC:
Un risultato positivo dovrebbe mostrare valori simili a:
Peer status: peer adjacency formed ok; vPC keep-alive status: peer is alive; Configuration consistency status: success; vPC Peer-link status: up
Successivamente, verifica i canali di porta sottostanti, i vicini LACP e le interfacce fisiche:
Non affidatevi a un solo comando. Un vPC può mostrare una relazione peer stabilita mentre uno specifico canale di porta downstream rimane inattivo o incoerente.
Risoluzione dei problemi di vPC in base ai sintomi
| Sintomo | Area probabile | Prima azione |
|---|---|---|
| Non si forma l'adiacenza tra pari | Dominio vPC, peer-link, software o configurazione | Vedi show vpc brief e il canale della porta peer-link |
| Il peer di keepalive non è attivo | Percorso di gestione, VRF, ACL o indirizzamento IP | Testare il percorso keepalive in modo indipendente |
| Il peer-link è inattivo | Interfaccia, LACP, ottica, cavo, FEC o MTU | Verifica le interfacce dei membri e lo stato del port-channel |
| Errore di coerenza della configurazione | Parametri VLAN, MTU, STP, trunk o vPC | Eseguire controlli di coerenza globali e per vPC |
| Il membro vPC non è attivo | LACP, configurazione a valle o interfaccia locale | Verificare l'interfaccia del membro locale e LACP a valle |
| Il traffico si interrompe dopo un errore del peer | Collegamento peer, porte orfane o comportamento a valle | Verificare lo stato del failover e la coerenza di vPC. |
Collegamento peer interrotto, Keepalive attivo
Questo di solito indica che i peer riescono ancora a rilevarsi a vicenda, ma il percorso di sincronizzazione non è disponibile. Verificare lo stato del collegamento fisico, l'appartenenza al port-channel, la negoziazione LACP, le ottiche o il DAC/AOC, il FEC, l'MTU e la configurazione VLAN del peer-link.
Peer-Keepalive non disponibile, Peer-Link attivo
Ciò significa che i peer possono ancora comunicare tramite il peer-link, ma il percorso keepalive non funziona. Verificare gli indirizzi IP di origine e di destinazione, la selezione VRF, lo stato dell'interfaccia di gestione, il routing, gli ACL, le regole del firewall e la connettività di gestione fisica.
Un collegamento peer funzionante non sostituisce un percorso keepalive affidabile. Il canale keepalive aiuta gli switch a determinare se l'altro peer è ancora attivo durante un guasto del collegamento peer.
Verifica di coerenza fallita
Un errore di coerenza non indica automaticamente un guasto hardware. Spesso segnala una differenza tra i due peer o tra la coppia Nexus e il dispositivo a valle.
- Elenco VLAN consentite
- VLAN nativa
- MTU
- Tipo di porta
- Impostazioni STP
- Configurazione LACP
- ID vPC
- Velocità dell'interfaccia o modalità FEC
Utilizzare i comandi di coerenza per identificare il parametro specifico prima di modificare la configurazione.
Ottica 25G/100G, FEC e MTU
La piattaforma FX3 supporta connessioni SFP28 flessibili da 1G, 10G e 25G e connessioni QSFP28 da 40G/100G. Prima di utilizzare un cavo ottico, DAC, AOC o breakout, verificare il PID esatto, la velocità dell'interfaccia, il tipo di cavo, la modalità breakout, i requisiti FEC, l'MTU, la versione minima di NX-OS e la compatibilità con il dispositivo collegato.
Un collegamento può apparire fisicamente attivo mentre il port channel o il vPC rimangono inattivi perché le due estremità non concordano su LACP, FEC, MTU o modalità di interfaccia.
Non definire un ricetrasmettitore compatibile con vPC solo perché utilizza un connettore SFP28 o QSFP28. vPC è un'architettura logica, mentre la compatibilità ottica e via cavo dipende dall'interfaccia fisica e dal supporto software.
Durante una condizione di split-brain in tempo reale, non spegnere o rimuovere la configurazione peer-link o peer-keepalive a meno che non si comprenda l'impatto e non sia disponibile un piano di ripristino approvato.
Domande frequenti
Un percorso di gestione indipendente o di livello 3 è preferibile laddove la progettazione lo consenta. Se il collegamento peer si guasta, i peer devono comunque avere un modo per determinare se l'altro switch è operativo.
Inizia con show vpc brief, quindi controlla show vpc role, show vpc peer-keepalivee i relativi comandi relativi ai parametri di coerenza.
Significa che uno o più parametri relativi a vPC non corrispondono alla configurazione prevista. Verificare VLAN, MTU, impostazioni trunk, STP, LACP, modalità interfaccia e l'output di coerenza specifico.
Tra le possibili cause si annoverano un componente fisico difettoso, una configurazione LACP errata, un'ottica o un cavo incompatibili, una mancata corrispondenza FEC, una mancata corrispondenza MTU o un errore di configurazione del port-channel.
Verificare l'interfaccia del membro locale, la negoziazione LACP, l'ID vPC, la configurazione a valle, le impostazioni VLAN e lo stato del collegamento fisico. La relazione di peering può essere intatta anche se un vPC a valle rimane non disponibile.
Le linee guida di Cisco per Nexus 9000 vPC raccomandano di utilizzare versioni software identiche per i dispositivi peer. Verificare i requisiti di interoperabilità esatti per la versione di NX-OS selezionata per l'implementazione di FX3.
L'FX3 offre interfacce SFP28 da 25G e QSFP28 da 40/100G che possono essere prese in considerazione per la connettività tra switch. La scelta finale dipende dal tipo di fibra ottica o cavo, dalla modalità della porta, dalla correzione degli errori (FEC), dal design del breakout, dall'MTU e dal supporto di NX-OS.
No. Questa guida presuppone la modalità standalone di NX-OS. La modalità ACI utilizza policy gestite da APIC e un flusso di lavoro di configurazione differente.
Non dare per scontato che lo faccia. Verifica il PID esatto, il modello di attivazione della porta e i requisiti di licenza consultando la documentazione Cisco aggiornata.
Takeaway finale
Un'implementazione vPC affidabile dipende dalla separazione dei ruoli dei canali di porta peer-link, peer-keepalive e downstream vPC.
Per N9K-C93180YC-FX3, confermare prima l'hardware esatto e l'ambito NX-OS. Costruire il percorso keepalive, stabilire il peer-to-link, configurare i canali della porta LACP downstream e verificare la relazione con show vpc brief e i comandi di verifica della coerenza.
Quando un vPC non funziona, iniziare dal livello guasto. Verificare la raggiungibilità per problemi di keepalive, il port-channel e le ottiche per problemi di peer-link e VLAN, MTU, LACP o ID vPC per errori di coerenza. Per una revisione specifica della configurazione, Inviare i requisiti esatti di SKU FX3 e vPC.













































































































































