Công tắc Nexus 5000, Nexus 2000 FEX và nhiều liên kết

Hệ:

Chúng tôi có 2 bộ chuyển mạch Nexus 5010 (SW-A và SW-B) và hai bộ mở rộng vải Nexus 2148T (FEX-A và FEX-B). Hiện tại FEX-A được kết nối với SW-A và FEX-B với SW-B. Mục đích là để hầu hết mọi máy chủ hoặc thiết bị lưu trữ được kết nối kép với một FEX trên một bộ chuyển mạch Nexus 5000 khác để dự phòng đường dẫn.

Tôi đã xem qua "CiscoNexus2000 Hướng dẫn cấu hình phần mềm Fabric Extender, Phiên bản 4.1", cụ thể là phần "Nâng cấp Fabric Extender trong cấu trúc vPC" ở trang 21-22 để tìm hiểu điều gì xảy ra nếu FEX được kết nối kép với nhiều thiết bị chuyển mạch.

Tôi hiểu rằng nếu một hoặc nhiều FEX được kết nối với một công tắc duy nhất, thì khi chương trình cơ sở trên công tắc đó được nâng cấp, tất cả các FEX được gắn sẽ khởi động lại cùng với công tắc. Điều tôi không thể xác định rõ ràng là nếu tôi kết nối cả hai FEX với cả hai công tắc Nexus 5010, thì có thể nâng cấp/khởi động lại từng công tắc một mà không cần khởi động lại tất cả các FEX cùng một lúc hay không. Nếu kết nối FEX với cả hai FEX có nghĩa là tất cả các FEX sẽ khởi động lại cùng một lúc, thì điều đó sẽ làm mất đi mục đích của nhiều đường dẫn mạng đến các máy chủ được gắn.

Trả lời thảo luận

Có hai cân nhắc quan trọng mà bạn cần lưu ý liên quan đến việc hủy liên kết hoặc kết nối dual-homing một N2K FEX duy nhất với N5K duy nhất để cung cấp khả năng phục hồi, trước tiên chỉ có thể hỗ trợ tối đa 12 FEX. Do đó, khả năng kết nối phụ thuộc vào thiết kế Top-Of-Rack của bạn và mật độ cổng thực tế mà bạn muốn có. Ví dụ, nếu mỗi trong số 12 N2K được kết nối với hai N5K riêng biệt, thì bạn chỉ giới hạn ở 12 * 48 (cổng vì mỗi N5K được liên kết với 12 N2K mặc dù trên thực tế chúng là cùng một công tắc.

Khả năng phục hồi phụ thuộc vào chức năng của máy chủ của bạn, cho dù chúng được cấu hình ở chế độ hoạt động/hoạt động hay hoạt động/chờ vì điều này cuối cùng sẽ xác định cấu trúc mạng của bạn. Về cơ bản, có hai kịch bản triển khai, một cho mỗi chế độ máy chủ cuối:-

kịch bản triển khai

Hình ảnh trên mô tả tình huống triển khai trong đó active-active được yêu cầu cho end-host, có hai lợi ích từ thiết kế này, một là mỗi N5K có thể hỗ trợ 12 N2K (576 Cổng) vì chúng hoàn toàn độc lập ngoại trừ thực tế là end-host được cấu hình trong cùng một vPC để đạt được active-active trên host, đây là lợi ích thứ hai. Mặc dù các N2K không được liên kết ngược dự phòng với N5K khác, nhưng mỗi N2K có thể được kết nối với tối đa 4x10Gb giao diện trong một Port-Channel duy nhất và ngay cả khi toàn bộ PO và kết nối bị mất với N2K trong trường hợp đó, end-host vẫn sẽ được kết nối và chuyển tiếp qua NIC được kết nối với N2K khác được kết nối với một N5K Peer-Switch khác.

Lưu ý quan trọng ở đây là active-active không được hỗ trợ khi mỗi N2K được kết nối với N5K Peer-Switch khác như mô tả bên dưới:-

kịch bản triển khai 2

Ở đây, máy chủ cuối được cấu hình để hoạt động ở chế độ chờ và mỗi N2K có thể được kết nối kép với N5K khác trong trường hợp này. Do đó, bạn cần cân nhắc cách bạn định triển khai máy chủ cuối và thiết kế Top-Of-Rack của mình. Đúng là chế độ chờ hoạt động mang lại cho bạn khả năng phục hồi nếu bạn mất liên kết ngược đến một công tắc ngang hàng N5K, tuy nhiên, điều này sẽ không thành vấn đề nếu chúng được cấu hình trong một kênh cổng. Nếu bạn mất tất cả liên kết ngược thì N2K sẽ ngừng hoạt động và NIC dự phòng sau đó sẽ chuyển tiếp khi liên kết của NIC hoạt động bị lỗi. Nhược điểm ở đây là bạn chỉ giới hạn kết nối tổng cộng 12 N2K trên cả hai N5K và bạn cũng được yêu cầu cấu hình giao diện hoạt động và dự phòng trên cả hai N5K. Để tôi giải thích, giao diện hoạt động nằm trên Eth100/1/1, giao diện này thực sự sẽ tồn tại trên cả hai N5K, do đó, nếu bạn thay đổi bất kỳ đặc điểm cổng nào, bạn sẽ phải thay đổi chúng trên cả hai N5K, nếu chúng khác nhau thì giao diện sẽ vẫn ngừng hoạt động.

Để trả lời câu hỏi thực tế của bạn, nếu N2K của bạn được kết nối kép như trên thì về cơ bản khi NX-OS được nâng cấp trên N5K thì mỗi N2K được kết nối sẽ thực sự được nâng cấp. Điều này đặc biệt khó quản lý nếu chúng được kết nối trong vPC, trong đó cả hai liên kết ngược đều là kênh logic, nếu không có vPC thì cần có STP, trong tình huống này, bất kỳ N5K nào phát hiện ra N2K trước đều nắm quyền kiểm soát và giao diện khả dụng, tuy nhiên N5K kia sẽ không thể quản lý các giao diện này cho đến khi liên kết ngược đến N5K kia bị mất. Vì vậy, có thể cô lập N2K nhưng không nên, và vì vPC khả dụng trong 4.1.3 nên việc tổng hợp các liên kết và tránh STP sẽ được khuyến nghị.

Để giảm thiểu thời gian chết thông qua việc nâng cấp, thì active-active sẽ cho phép bạn nâng cấp một N5K duy nhất và chỉ ảnh hưởng đến N2K được kết nối cục bộ. Kết nối vẫn sẽ đạt được thông qua giao diện hoạt động còn lại trên máy chủ thông qua N5K khác.

 

Thông tin từ https://supportforums.cisco.com/t5/lan-switching-and-routing/nexus-5000-switches-nexus-2000-fex-and-multiple-links/td-p/1407824

Liên quan khác

Tính năng của Cisco Nexus 5500 và Nexus 5600-Model

Tùy chọn cấp phép Cisco Nexus 5500 và Nexus 5600

Giấy phép dựa trên tính năng cho Cisco Nexus 5000, Nexus 5500 và Nexus 5600 Series