Konfigurácia Cisco N9K-C93180YC-FX3 vPC: Peer-Link, Keepalive a riešenie problémov

Sledujte nás:
Rýchle použitie
Doména Nexus vPC používa dva samostatné mechanizmy: peer-link prenáša synchronizáciu a požadovanú prevádzku medzi peermi, zatiaľ čo cesta peer-keepalive potvrdzuje, či je druhý peer aktívny. V prípade nasadenia N9K-C93180YC-FX3 najskôr nakonfigurujte doménu vPC, vytvorte spoľahlivú cestu keepalive, vytvorte peer-link ako portový kanál a potom nakonfigurujte downstream vPC portové kanály.

Cisco N9K-C93180YC-FX3 sa bežne nasadzuje v dátových centrách, agregačných a vysokohustotných návrhoch pripojenia serverov. Keď sa dva prepínače používajú ako pár vPC, výsledok závisí od viac než len prepojenia dvoch káblov medzi nimi. Parametre peer-link, peer-keepalive, LACP, VLAN, MTU, optika a konzistencia je potrebné plánovať spoločne.

Táto príručka predpokladá, že prepínače používajú systém Cisco NX-OS v samostatnom režime. Cisco ACI používa iný model správy a politík, takže jeho konfigurácia by sa nemala kopírovať priamo z tohto pracovného postupu.

1. Čo robí vPC v dvojprepínačovom dizajne
2. Rozsah hardvéru a dizajnu FX3
3. Predpoklady pred konfiguráciou
4. Konfigurácia domény vPC a peer-linku
5. Konfigurácia a overenie následného vPC
6. Riešenie problémov s vPC podľa príznaku
7. Často kladené otázky
8. Záverečné zhrnutie

Čo robí vPC v dvojprepínačovom dizajne

vPC umožňuje dvom prepínačom Cisco Nexus prezentovať sa ako jedno logické zariadenie vrstvy 2 pripojenému serveru, prepínaču, firewallu alebo inému zariadeniu, ktoré podporuje agregáciu liniek.

Namiesto pripojenia oboch downstream liniek k jednému fyzickému prepínaču môže zariadenie s dvoma adresami vytvoriť jeden kanál LACP portu medzi oboma Nexus peermi. To umožňuje obom linkám zúčastniť sa presmerovania a poskytuje cestu pre pokračovanie pripojenia, keď jedna linka alebo jeden peer zlyhá.

  • Dva fyzické prepínače Nexus fungujú ako jedna doména vPC.
  • Zariadenie zapojené do siete môže používať aktívny port-kanál medzi oboma peermi.
  • Namiesto blokovania jedného spojenia protokolom STP je možné použiť dostupnú šírku pásma uplinku.
  • Zlyhania linky alebo peer-u je možné riešiť bez spoliehania sa iba na konvergenciu STP.

Peer-link a peer-keepalive vykonávajú rôzne úlohy. Peer-link prenáša synchronizáciu a požadovanú prevádzku medzi peermi. Cesta peer-keepalive pomáha peerom určiť, či je druhý prepínač stále aktívny.

Rozsah hardvéru a dizajnu FX3

N9K-C93180YC-FX3 poskytuje 48 × 1/10/25G SFP28 portov a 6 × 40/100G QSFP28 portov. Rozhrania SFP28 môžu podporovať pripojenia typu server alebo leaf-facing, zatiaľ čo rozhrania QSFP28 možno zvážiť pre vysokokapacitné pripojenie medzi prepínačmi.

Hardvérová oblasť N9K-C93180YC-FX3 Úvahy o plánovaní
Downlink porty 48 × 1/10/25G SFP28 Server, list alebo iné zariadenia pripojené cez optické vlákno
Uplink porty 6 × 40/100G QSFP28 Možné vysokokapacitné peer alebo spinner pripojenie
Prepnúť rolu Prepínač pre dátové centrum s pevným portom Potvrďte požiadavky na list, agregáciu alebo okraj služby
Rozsah softvéru Samostatný alebo od ACI závislý dizajn NX-OS Použite správny konfiguračný pracovný postup

Presný výber rozhrania by mal byť založený na modeli prevádzky a pláne kabeláže. Nepredpokladajte, že každý 25G DAC, 100G optický alebo breakout kábel je možné použiť v každom režime portu. Skontrolujte presný PID oproti vybranej verzii NX-OS a príslušným informáciám o kompatibilite so systémom Cisco. Dátový list radu Cisco N9300-FX3 poskytuje aktuálny rozsah hardvéru.

Potrebujete pomôcť s kontrolou návrhu Nexus vPC?

Pošlite na kontrolu SKU FX3, verziu NX-OS, optiku a plán peer-linku.

Predpoklady pred konfiguráciou

Pred konfiguráciou vPC overte hardvér, softvér, cestu správy a fyzické prepojenia. Doména vPC môže byť prítomná v konfigurácii, aj keď je peer vzťah nefunkčný, pretože chýba jeden z týchto predpokladov.

  • Oba prepínače sú určené pre hardvér N9K-C93180YC-FX3.
  • Prepínače používajú kompatibilné verzie NX-OS.
  • Adresy manažmentu alebo adresy udržiavania aktivity vrstvy 3 sú dosiahnuteľné.
  • Plánované rozhrania peer-link podporujú vybraný typ optiky alebo kábla.
  • Požiadavky na VLAN, MTU, STP a port-channel sú zdokumentované.
  • Zariadenie pre nasledujúce pripojenie podporuje LACP, ak je potrebné aktívne presmerovanie.
  • Návrh beží v samostatnom režime NX-OS namiesto režimu ACI.
  • K dispozícii je obdobie údržby a plán vrátenia zmien.

Všeobecné pokyny spoločnosti Cisco pre Nexus 9000 vPC odporúčajú zodpovedajúce vydania softvéru pre partnerov. Potvrďte presnú požiadavku na interoperabilitu pre vydanie NX-OS vybrané pre nasadenie FX3.

Odporúčaná logická topológia

Základný návrh obsahuje tri logické cesty:

Správa alebo cesta udržiavania aktivity vrstvy 3 ┌─────────────────────────────────────────┐ │ │ Nexus Peer 1 Nexus Peer 2 ║ vPC Peer-Link ║ ╚══════════════════════════════════════╝ │ vPC Port-Channel │ Server / Prepínač / Zariadenie

Cesta keepalive by mala byť nezávislá od peer-linku vždy, keď to návrh umožňuje. Ak peer-link zlyhá, peer-switchi stále potrebujú spôsob, ako zistiť, či je druhý prepínač funkčný.

Konfigurácia domény vPC a peer-linku

Vytvorenie domény vPC

Povoľte požadované funkcie a vytvorte rovnaké číslo domény vPC na oboch prepínačoch. Zdrojová a cieľová adresa funkcie keepalive musia byť na druhom peerovi obrátené.

funkcia lacp funkcia VPC doména VPC 10 Správa VRF zdroja cieľa peer-keepalive

VRF pre správu v tomto príklade slúži len ako referencia. Ak funkcia keepalive používa vyhradený VRF vrstvy 3, nahraďte ho management so správnym názvom VRF a potvrďte, že cesta je funkčná.

Vytvorte peer-link

Peer-link je zvyčajne vytvorený ako portový kanál s použitím viacerých fyzických rozhraní. Použite skutočné ID rozhraní z hardvérového a káblového plánu.

rozhranie Ethernet režim skupiny kanálov 10 aktívny žiadne vypnutie rozhranie Ethernet režim skupiny kanálov 10 aktívny žiadne vypnutie rozhranie port-channel10 prepínací port kmeňový režim switchport sieť typu port typu spanning tree peer-link od VPC

Fyzické prepojenia členov by sa mali zhodovať v oblastiach, ktoré ovplyvňujú formovanie port-kanálov a spracovanie prevádzky:

  • Rýchlosť rozhrania
  • Režim LACP
  • MTU
  • Optický, DAC alebo AOC typ
  • Režim FEC, kde je to relevantné
  • Členstvo v portovom kanáli
  • Administratívny štát

Zoznam sietí VLAN na peer-linku musí podporovať siete VLAN požadované návrhom vPC. Ak VLAN chýba alebo je nakonfigurovaná nekonzistentne, vPC sa môže vytvoriť, zatiaľ čo prevádzka pre túto VLAN je blokovaná alebo hlásená ako nekonzistentná.

Konfigurácia a overenie následného vPC

Po vytvorení vzťahu medzi uzlami a prepojenia nakonfigurujte pripojenie zariadenia pre nadradené zariadenia. Každý uzol Nexus používa lokálne fyzické rozhranie, ale oba prepínače používajú rovnaké číslo portu/kanála a ID vPC.

rozhranie Ethernet režim skupiny kanálov 20 aktívny žiadne vypnutie rozhranie port-channel20 prepínací port kmeňový režim switchport vpc 20

Zariadenie pre pripojenie k sieti tiež potrebuje konfiguráciu LACP. Jeho nastavenia VLAN, trunk, MTU a port-channel musia byť kompatibilné s párom Nexus.

V prípade servera skontrolujte, či operačný systém alebo tím sieťovej karty podporuje vybranú metódu tímovania. V prípade prepínača pre následný prístup skontrolujte jeho protokol LACP a dizajn s viacerými šasi. V prípade brány firewall alebo zariadenia skontrolujte, či podporuje protokol LACP na dvoch fyzických šasi.

Overovacie príkazy

Začnite s celkovým stavom vPC:

zobraziť stručný prehľad VPC zobraziť rolu VPC zobraziť vpc peer keepalive zobraziť globálne parametre konzistencie VPC zobraziť parametre konzistencie vpc vpc

Zdravý výsledok by mal vykazovať hodnoty podobné:

Peer status: peer adjacency formed ok; vPC keep-alive status: peer is alive; Configuration consistency status: success; vPC Peer-link status: up

Potom skontrolujte podkladové portové kanály, susedov LACP a fyzické rozhrania:

zobraziť súhrn port-kanála zobraziť suseda lacp zobraziť rozhranie port-kanál zobraziť podrobnosti o vysielači/prijímači rozhrania zobraziť chyby počítadiel rozhrania

Nespoliehajte sa len na jeden príkaz. vPC môže vykazovať vytvorený peer vzťah, aj keď je konkrétny kanál downstream portu nefunkčný alebo nekonzistentný.

Riešenie problémov s vPC podľa príznakov

symptóm Pravdepodobná oblasť Prvá akcia
Nevytvára sa vzájomná susednosť doména vPC, peer-link, softvér alebo konfigurácia Kontrola show vpc brief a kanál portu peer-link
Keepalive peer nie je aktívny Cesta správy, VRF, ACL alebo IP adresovanie Nezávisle otestujte cestu keepalive
Odkaz na peer-link je nefunkčný Rozhranie, LACP, optické rozhranie, kábel, FEC alebo MTU Skontrolujte rozhrania členov a stav port-kanála
Zlyhala konzistencia konfigurácie Parametre VLAN, MTU, STP, trunk alebo vPC Spúšťanie globálnych kontrol konzistencie a kontrol konzistencie pre jednotlivé vPC
Člen vPC je nefunkčný LACP, konfigurácia pre downstream alebo lokálne rozhranie Skontrolujte lokálne rozhranie člena a následný LACP
Prevádzka sa zastaví po zlyhaní partnera Peer-link, osirotené porty alebo správanie downstreamu Kontrola stavu záložného prepnutia a konzistencie vPC

Peer-link nefunguje, udržiava sa aktívny

Toto zvyčajne znamená, že uzly sa stále dokážu navzájom detekovať, ale synchronizačná cesta nie je dostupná. Skontrolujte stav fyzického prepojenia, členstvo v port-kanáli, vyjednávanie LACP, optiku alebo DAC/AOC, FEC, MTU a konfiguráciu peer-link VLAN.

Peer-Keepalive vypnutý, peer-link aktívny

To znamená, že peer-link môžu stále komunikovať, ale cesta keepalive nefunguje. Skontrolujte zdrojovú a cieľovú IP adresu, výber VRF, stav rozhrania správy, smerovanie, ACL, pravidlá firewallu a fyzické pripojenie správy.

Funkčný peer-link nenahrádza spoľahlivú cestu keepalive. Kanál keepalive pomáha prepínačom určiť, či je druhý peer-link stále aktívny počas výpadku peer-linku.

Kontrola konzistencie zlyhala

Zlyhanie konzistencie neznamená automaticky chybu hardvéru. Často poukazuje na rozdiel medzi dvoma rovesníkmi alebo medzi párom Nexus a následným zariadením.

  • Zoznam povolených VLAN
  • Natívna VLAN
  • MTU
  • Typ portu
  • Nastavenia STP
  • Konfigurácia LACP
  • ID vPC
  • Rýchlosť rozhrania alebo režim FEC

Pred zmenou konfigurácie použite príkazy na kontrolu konzistencie na identifikáciu konkrétneho parametra.

25G/100G optika, FEC a MTU

Platforma FX3 podporuje flexibilné pripojenia 1G, 10G a 25G SFP28 a pripojenia 40G/100G QSFP28. Pred použitím optického kábla, kábla DAC, AOC alebo rozbočovacieho kábla overte presný PID, rýchlosť rozhrania, typ kábla, rozbočovací režim, požiadavku FEC, MTU, minimálnu verziu NX-OS a kompatibilitu s pripojeným zariadením.

Spojenie sa môže javiť ako fyzicky aktívne, zatiaľ čo kanál portu alebo vPC zostáva nefunkčný, pretože dva konce sa nezhodujú v LACP, FEC, MTU alebo režime rozhrania.

Neopisujte transceiver ako kompatibilný s vPC len preto, že používa konektor SFP28 alebo QSFP28. vPC je logický dizajn, zatiaľ čo kompatibilita optiky a káblov závisí od fyzického rozhrania a softvérovej podpory.

Počas stavu rozdeleného mozgu za chodu nevypínajte ani neodstraňujte konfiguráciu peer-link alebo peer-keepalive, pokiaľ nie je pochopený dopad a nie je k dispozícii schválený plán obnovy.

Často kladené otázky

Q1 Aký je rozdiel medzi peer-linkom vPC a peer-keepalive linkom?

Peer-link prenáša synchronizáciu a požadovanú prevádzku medzi peermi. Peer-keepalive link potvrdzuje, či je druhý Nexus peer aktívny. Slúžia na rôzne účely a mali by sa kontrolovať samostatne.

Q2 Môže peer-keepalive použiť rovnakú cestu ako peer-link?

Nezávislá správa alebo cesta vrstvy 3 sa uprednostňuje vždy, keď to návrh umožňuje. Ak peer-link zlyhá, peer-užívatelia stále potrebujú spôsob, ako zistiť, či je druhý prepínač funkčný.

Q3 Ako overím stav vPC na N9K-C93180YC-FX3?

Začnite s show vpc brief, potom skontrolujte show vpc role, show vpc peer-keepalivea príslušné príkazy parametrov konzistencie.

Q4 Čo znamená Stav konzistencie konfigurácie: zlyhalo?

Znamená to, že jeden alebo viac parametrov súvisiacich s vPC nezodpovedá očakávanému návrhu. Skontrolujte VLAN, MTU, nastavenia trunku, STP, LACP, režim rozhrania a špecifický výstup konzistencie.

Q5 Prečo je peer-link vPC nefunkčný?

Medzi možné príčiny patrí zlyhanie fyzického člena, nesprávna konfigurácia LACP, nekompatibilná optika alebo kábel, nesúlad FEC, nesúlad MTU alebo chyba konfigurácie port-kanála.

Q6 Prečo je kanál členského portu vPC nefunkčný?

Skontrolujte rozhranie lokálneho člena, vyjednávanie LACP, ID vPC, konfiguráciu downstreamu, nastavenia VLAN a stav fyzického prepojenia. Vzťah medzi peermi môže byť v poriadku, aj keď jeden downstream vPC zostáva nedostupný.

Q7 Potrebujú obaja vPC peers rovnakú verziu NX-OS?

Pokyny spoločnosti Cisco pre Nexus 9000 vPC odporúčajú zodpovedajúce vydania softvéru pre partnerov. Potvrďte presnú požiadavku na interoperabilitu pre vydanie NX-OS vybrané pre nasadenie FX3.

Q8 Môžu sa pre peer-link použiť rozhrania 25G alebo 100G?

FX3 poskytuje rozhrania 25G SFP28 a 40/100G QSFP28, ktoré môžu byť zvážené pre pripojenie medzi prepínačmi. Konečná voľba závisí od optického alebo káblového typu, režimu portu, FEC, dizajnu breakoutu, MTU a podpory NX-OS.

Q9 Vzťahuje sa táto príručka na režim Cisco ACI?

Nie. Táto príručka predpokladá samostatný režim NX-OS. Režim ACI používa politiky spravované rozhraním APIC a odlišný pracovný postup konfigurácie.

Q10 Používa N9K-C93180YC-FX3H rovnaký licenčný model ako FX3?

Nepredpokladajte, že áno. Skontrolujte presný PID, model aktivácie portu a licenčné požiadavky v porovnaní s aktuálnou dokumentáciou spoločnosti Cisco.

Konečný odber

Spoľahlivé nasadenie vPC závisí od oddelenia úloh kanálov peer-link, peer-keepalive a downstream vPC portov.

V prípade N9K-C93180YC-FX3 najskôr overte presný hardvér a rozsah NX-OS. Vytvorte cestu keepalive, nadviažte peer-link, nakonfigurujte kanály portov LACP pre smerom nahor a overte vzťah s... show vpc brief a príkazy na kontrolu konzistencie.

Keď zlyhá vPC, začnite s vrstvou, ktorá zlyhávala. Skontrolujte dostupnosť, či neobsahuje problémy s udržiavaním prevádzkyschopnosti, port-channel a optiku, či neobsahujú problémy s peer-linkom, a VLAN, MTU, LACP alebo vPC ID, či neobsahujú chyby konzistencie. Pre kontrolu špecifickú pre konfiguráciu, pošlite presný kód FX3 SKU a požiadavky vPC.