Cisco N9K-C93180YC-FX3 sa bežne nasadzuje v dátových centrách, agregačných a vysokohustotných návrhoch pripojenia serverov. Keď sa dva prepínače používajú ako pár vPC, výsledok závisí od viac než len prepojenia dvoch káblov medzi nimi. Parametre peer-link, peer-keepalive, LACP, VLAN, MTU, optika a konzistencia je potrebné plánovať spoločne.
Táto príručka predpokladá, že prepínače používajú systém Cisco NX-OS v samostatnom režime. Cisco ACI používa iný model správy a politík, takže jeho konfigurácia by sa nemala kopírovať priamo z tohto pracovného postupu.
Čo robí vPC v dvojprepínačovom dizajne
vPC umožňuje dvom prepínačom Cisco Nexus prezentovať sa ako jedno logické zariadenie vrstvy 2 pripojenému serveru, prepínaču, firewallu alebo inému zariadeniu, ktoré podporuje agregáciu liniek.
Namiesto pripojenia oboch downstream liniek k jednému fyzickému prepínaču môže zariadenie s dvoma adresami vytvoriť jeden kanál LACP portu medzi oboma Nexus peermi. To umožňuje obom linkám zúčastniť sa presmerovania a poskytuje cestu pre pokračovanie pripojenia, keď jedna linka alebo jeden peer zlyhá.
- Dva fyzické prepínače Nexus fungujú ako jedna doména vPC.
- Zariadenie zapojené do siete môže používať aktívny port-kanál medzi oboma peermi.
- Namiesto blokovania jedného spojenia protokolom STP je možné použiť dostupnú šírku pásma uplinku.
- Zlyhania linky alebo peer-u je možné riešiť bez spoliehania sa iba na konvergenciu STP.
Peer-link a peer-keepalive vykonávajú rôzne úlohy. Peer-link prenáša synchronizáciu a požadovanú prevádzku medzi peermi. Cesta peer-keepalive pomáha peerom určiť, či je druhý prepínač stále aktívny.
Rozsah hardvéru a dizajnu FX3
N9K-C93180YC-FX3 poskytuje 48 × 1/10/25G SFP28 portov a 6 × 40/100G QSFP28 portov. Rozhrania SFP28 môžu podporovať pripojenia typu server alebo leaf-facing, zatiaľ čo rozhrania QSFP28 možno zvážiť pre vysokokapacitné pripojenie medzi prepínačmi.
| Hardvérová oblasť | N9K-C93180YC-FX3 | Úvahy o plánovaní |
|---|---|---|
| Downlink porty | 48 × 1/10/25G SFP28 | Server, list alebo iné zariadenia pripojené cez optické vlákno |
| Uplink porty | 6 × 40/100G QSFP28 | Možné vysokokapacitné peer alebo spinner pripojenie |
| Prepnúť rolu | Prepínač pre dátové centrum s pevným portom | Potvrďte požiadavky na list, agregáciu alebo okraj služby |
| Rozsah softvéru | Samostatný alebo od ACI závislý dizajn NX-OS | Použite správny konfiguračný pracovný postup |
Presný výber rozhrania by mal byť založený na modeli prevádzky a pláne kabeláže. Nepredpokladajte, že každý 25G DAC, 100G optický alebo breakout kábel je možné použiť v každom režime portu. Skontrolujte presný PID oproti vybranej verzii NX-OS a príslušným informáciám o kompatibilite so systémom Cisco. Dátový list radu Cisco N9300-FX3 poskytuje aktuálny rozsah hardvéru.
Pošlite na kontrolu SKU FX3, verziu NX-OS, optiku a plán peer-linku.
Predpoklady pred konfiguráciou
Pred konfiguráciou vPC overte hardvér, softvér, cestu správy a fyzické prepojenia. Doména vPC môže byť prítomná v konfigurácii, aj keď je peer vzťah nefunkčný, pretože chýba jeden z týchto predpokladov.
- Oba prepínače sú určené pre hardvér N9K-C93180YC-FX3.
- Prepínače používajú kompatibilné verzie NX-OS.
- Adresy manažmentu alebo adresy udržiavania aktivity vrstvy 3 sú dosiahnuteľné.
- Plánované rozhrania peer-link podporujú vybraný typ optiky alebo kábla.
- Požiadavky na VLAN, MTU, STP a port-channel sú zdokumentované.
- Zariadenie pre nasledujúce pripojenie podporuje LACP, ak je potrebné aktívne presmerovanie.
- Návrh beží v samostatnom režime NX-OS namiesto režimu ACI.
- K dispozícii je obdobie údržby a plán vrátenia zmien.
Všeobecné pokyny spoločnosti Cisco pre Nexus 9000 vPC odporúčajú zodpovedajúce vydania softvéru pre partnerov. Potvrďte presnú požiadavku na interoperabilitu pre vydanie NX-OS vybrané pre nasadenie FX3.
Odporúčaná logická topológia
Základný návrh obsahuje tri logické cesty:
Cesta keepalive by mala byť nezávislá od peer-linku vždy, keď to návrh umožňuje. Ak peer-link zlyhá, peer-switchi stále potrebujú spôsob, ako zistiť, či je druhý prepínač funkčný.
Konfigurácia domény vPC a peer-linku
Vytvorenie domény vPC
Povoľte požadované funkcie a vytvorte rovnaké číslo domény vPC na oboch prepínačoch. Zdrojová a cieľová adresa funkcie keepalive musia byť na druhom peerovi obrátené.
VRF pre správu v tomto príklade slúži len ako referencia. Ak funkcia keepalive používa vyhradený VRF vrstvy 3, nahraďte ho management so správnym názvom VRF a potvrďte, že cesta je funkčná.
Vytvorte peer-link
Peer-link je zvyčajne vytvorený ako portový kanál s použitím viacerých fyzických rozhraní. Použite skutočné ID rozhraní z hardvérového a káblového plánu.
Fyzické prepojenia členov by sa mali zhodovať v oblastiach, ktoré ovplyvňujú formovanie port-kanálov a spracovanie prevádzky:
- Rýchlosť rozhrania
- Režim LACP
- MTU
- Optický, DAC alebo AOC typ
- Režim FEC, kde je to relevantné
- Členstvo v portovom kanáli
- Administratívny štát
Zoznam sietí VLAN na peer-linku musí podporovať siete VLAN požadované návrhom vPC. Ak VLAN chýba alebo je nakonfigurovaná nekonzistentne, vPC sa môže vytvoriť, zatiaľ čo prevádzka pre túto VLAN je blokovaná alebo hlásená ako nekonzistentná.
Konfigurácia a overenie následného vPC
Po vytvorení vzťahu medzi uzlami a prepojenia nakonfigurujte pripojenie zariadenia pre nadradené zariadenia. Každý uzol Nexus používa lokálne fyzické rozhranie, ale oba prepínače používajú rovnaké číslo portu/kanála a ID vPC.
Zariadenie pre pripojenie k sieti tiež potrebuje konfiguráciu LACP. Jeho nastavenia VLAN, trunk, MTU a port-channel musia byť kompatibilné s párom Nexus.
V prípade servera skontrolujte, či operačný systém alebo tím sieťovej karty podporuje vybranú metódu tímovania. V prípade prepínača pre následný prístup skontrolujte jeho protokol LACP a dizajn s viacerými šasi. V prípade brány firewall alebo zariadenia skontrolujte, či podporuje protokol LACP na dvoch fyzických šasi.
Overovacie príkazy
Začnite s celkovým stavom vPC:
Zdravý výsledok by mal vykazovať hodnoty podobné:
Peer status: peer adjacency formed ok; vPC keep-alive status: peer is alive; Configuration consistency status: success; vPC Peer-link status: up
Potom skontrolujte podkladové portové kanály, susedov LACP a fyzické rozhrania:
Nespoliehajte sa len na jeden príkaz. vPC môže vykazovať vytvorený peer vzťah, aj keď je konkrétny kanál downstream portu nefunkčný alebo nekonzistentný.
Riešenie problémov s vPC podľa príznakov
| symptóm | Pravdepodobná oblasť | Prvá akcia |
|---|---|---|
| Nevytvára sa vzájomná susednosť | doména vPC, peer-link, softvér alebo konfigurácia | Kontrola show vpc brief a kanál portu peer-link |
| Keepalive peer nie je aktívny | Cesta správy, VRF, ACL alebo IP adresovanie | Nezávisle otestujte cestu keepalive |
| Odkaz na peer-link je nefunkčný | Rozhranie, LACP, optické rozhranie, kábel, FEC alebo MTU | Skontrolujte rozhrania členov a stav port-kanála |
| Zlyhala konzistencia konfigurácie | Parametre VLAN, MTU, STP, trunk alebo vPC | Spúšťanie globálnych kontrol konzistencie a kontrol konzistencie pre jednotlivé vPC |
| Člen vPC je nefunkčný | LACP, konfigurácia pre downstream alebo lokálne rozhranie | Skontrolujte lokálne rozhranie člena a následný LACP |
| Prevádzka sa zastaví po zlyhaní partnera | Peer-link, osirotené porty alebo správanie downstreamu | Kontrola stavu záložného prepnutia a konzistencie vPC |
Peer-link nefunguje, udržiava sa aktívny
Toto zvyčajne znamená, že uzly sa stále dokážu navzájom detekovať, ale synchronizačná cesta nie je dostupná. Skontrolujte stav fyzického prepojenia, členstvo v port-kanáli, vyjednávanie LACP, optiku alebo DAC/AOC, FEC, MTU a konfiguráciu peer-link VLAN.
Peer-Keepalive vypnutý, peer-link aktívny
To znamená, že peer-link môžu stále komunikovať, ale cesta keepalive nefunguje. Skontrolujte zdrojovú a cieľovú IP adresu, výber VRF, stav rozhrania správy, smerovanie, ACL, pravidlá firewallu a fyzické pripojenie správy.
Funkčný peer-link nenahrádza spoľahlivú cestu keepalive. Kanál keepalive pomáha prepínačom určiť, či je druhý peer-link stále aktívny počas výpadku peer-linku.
Kontrola konzistencie zlyhala
Zlyhanie konzistencie neznamená automaticky chybu hardvéru. Často poukazuje na rozdiel medzi dvoma rovesníkmi alebo medzi párom Nexus a následným zariadením.
- Zoznam povolených VLAN
- Natívna VLAN
- MTU
- Typ portu
- Nastavenia STP
- Konfigurácia LACP
- ID vPC
- Rýchlosť rozhrania alebo režim FEC
Pred zmenou konfigurácie použite príkazy na kontrolu konzistencie na identifikáciu konkrétneho parametra.
25G/100G optika, FEC a MTU
Platforma FX3 podporuje flexibilné pripojenia 1G, 10G a 25G SFP28 a pripojenia 40G/100G QSFP28. Pred použitím optického kábla, kábla DAC, AOC alebo rozbočovacieho kábla overte presný PID, rýchlosť rozhrania, typ kábla, rozbočovací režim, požiadavku FEC, MTU, minimálnu verziu NX-OS a kompatibilitu s pripojeným zariadením.
Spojenie sa môže javiť ako fyzicky aktívne, zatiaľ čo kanál portu alebo vPC zostáva nefunkčný, pretože dva konce sa nezhodujú v LACP, FEC, MTU alebo režime rozhrania.
Neopisujte transceiver ako kompatibilný s vPC len preto, že používa konektor SFP28 alebo QSFP28. vPC je logický dizajn, zatiaľ čo kompatibilita optiky a káblov závisí od fyzického rozhrania a softvérovej podpory.
Počas stavu rozdeleného mozgu za chodu nevypínajte ani neodstraňujte konfiguráciu peer-link alebo peer-keepalive, pokiaľ nie je pochopený dopad a nie je k dispozícii schválený plán obnovy.
Často kladené otázky
Nezávislá správa alebo cesta vrstvy 3 sa uprednostňuje vždy, keď to návrh umožňuje. Ak peer-link zlyhá, peer-užívatelia stále potrebujú spôsob, ako zistiť, či je druhý prepínač funkčný.
Začnite s show vpc brief, potom skontrolujte show vpc role, show vpc peer-keepalivea príslušné príkazy parametrov konzistencie.
Znamená to, že jeden alebo viac parametrov súvisiacich s vPC nezodpovedá očakávanému návrhu. Skontrolujte VLAN, MTU, nastavenia trunku, STP, LACP, režim rozhrania a špecifický výstup konzistencie.
Medzi možné príčiny patrí zlyhanie fyzického člena, nesprávna konfigurácia LACP, nekompatibilná optika alebo kábel, nesúlad FEC, nesúlad MTU alebo chyba konfigurácie port-kanála.
Skontrolujte rozhranie lokálneho člena, vyjednávanie LACP, ID vPC, konfiguráciu downstreamu, nastavenia VLAN a stav fyzického prepojenia. Vzťah medzi peermi môže byť v poriadku, aj keď jeden downstream vPC zostáva nedostupný.
Pokyny spoločnosti Cisco pre Nexus 9000 vPC odporúčajú zodpovedajúce vydania softvéru pre partnerov. Potvrďte presnú požiadavku na interoperabilitu pre vydanie NX-OS vybrané pre nasadenie FX3.
FX3 poskytuje rozhrania 25G SFP28 a 40/100G QSFP28, ktoré môžu byť zvážené pre pripojenie medzi prepínačmi. Konečná voľba závisí od optického alebo káblového typu, režimu portu, FEC, dizajnu breakoutu, MTU a podpory NX-OS.
Nie. Táto príručka predpokladá samostatný režim NX-OS. Režim ACI používa politiky spravované rozhraním APIC a odlišný pracovný postup konfigurácie.
Nepredpokladajte, že áno. Skontrolujte presný PID, model aktivácie portu a licenčné požiadavky v porovnaní s aktuálnou dokumentáciou spoločnosti Cisco.
Konečný odber
Spoľahlivé nasadenie vPC závisí od oddelenia úloh kanálov peer-link, peer-keepalive a downstream vPC portov.
V prípade N9K-C93180YC-FX3 najskôr overte presný hardvér a rozsah NX-OS. Vytvorte cestu keepalive, nadviažte peer-link, nakonfigurujte kanály portov LACP pre smerom nahor a overte vzťah s... show vpc brief a príkazy na kontrolu konzistencie.
Keď zlyhá vPC, začnite s vrstvou, ktorá zlyhávala. Skontrolujte dostupnosť, či neobsahuje problémy s udržiavaním prevádzkyschopnosti, port-channel a optiku, či neobsahujú problémy s peer-linkom, a VLAN, MTU, LACP alebo vPC ID, či neobsahujú chyby konzistencie. Pre kontrolu špecifickú pre konfiguráciu, pošlite presný kód FX3 SKU a požiadavky vPC.













































































































































