Questo documento descrive come configurare la funzione di ripristino automatico di PortChannel (vPC) virtuale su Nexus 7000.
Nessun requisito specifico previsto per questo documento.
Il documento può essere consultato per tutte le versioni software o hardware.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Perché è necessario il ripristino automatico di vPC?
Le ragioni principali di questo miglioramento vPC sono due:
Nella release 5.2(1) e successive, la funzione di ripristino automatico di vPC unisce questi due miglioramenti.
La configurazione del ripristino automatico di vPC è semplice. È necessario configurare il ripristino automatico nel dominio vPC su entrambi i peer vPC.
Di seguito viene riportata una configurazione di esempio:
On Switch S1
S1 (config)# vpc domain
S1(config-vpc-domain)# auto-recovery
S1# show vpc
Legend:
(*) - local vPC is down, forwarding via vPC peer-link
vPC domain id : 1
Peer status : peer adjacency formed ok
vPC keep-alive status : peer is alive
Configuration consistency status : success
Per-vlan consistency status : success
Type-2 consistency status : success
vPC role : primary
Number of vPCs configured : 5
Peer Gateway : Enabled
Peer gateway excluded VLANs : -
Dual-active excluded VLANs : -
Graceful Consistency Check : Enabled
Auto-recovery status : Enabled (timeout = 240 seconds)
vPC Peer-link status
---------------------------------------------------------------------
id Port Status Active vlans
-- ---- ------ --------------------------------------------------
1 Po1 up 1-112,114-120,800,810
vPC status
-----------------------------------------------------------------------
id Port Status Consistency Reason Active vlans
-- ---- ------ ----------- ------ ------------
10 Po40 up success success 1-112,114-1
20,800,810
On Switch S2
S2 (config)# vpc domain 1
S2(config-vpc-domain)# auto-recovery
S2# show vpc
Legend:
(*) - local vPC is down, forwarding via vPC peer-link
vPC domain id : 1
Peer status : peer adjacency formed ok
vPC keep-alive status : peer is alive
Configuration consistency status : success
Per-vlan consistency status : success
Type-2 consistency status : success
vPC role : secondary
Number of vPCs configured : 5
Peer Gateway : Enabled
Peer gateway excluded VLANs : -
Dual-active excluded VLANs : -
Graceful Consistency Check : Enabled
Auto-recovery status : Enabled (timeout = 240 seconds)
vPC Peer-link status
---------------------------------------------------------------------
id Port Status Active vlans
-- ---- ------ --------------------------------------------------
1 Po1 up 1-112,114-120,800,810
vPC status ----------------------------------------------------------------------
id Port Status Consistency Reason Active vlans
-- ---- ------ ----------- ------ ------------
40 Po40 up success success 1-112,114-1
20,800,810
Come funziona il ripristino automatico?
In questa sezione vengono descritti separatamente i comportamenti descritti nella sezione Informazioni di base. Si presume che il ripristino automatico di vPC sia configurato e salvato nella configurazione di avvio su entrambi gli switch S1 e S2.
Ad esempio:
S1 è spento. S2 diventa il principale operativo come previsto. Peer-link e peer-keepalive e tutti i collegamenti vPC sono disconnessi da S1. S1 non è acceso. Poiché S1 è completamente isolato, accende il vPC (anche se i collegamenti fisici sono inattivi) a causa del ripristino automatico e assume il ruolo di primario. Ora, se il peer-link o il peer-keepalive sono connessi tra S1 e S2, S1 mantiene il ruolo di primario e S2 diventa secondario. In base a questa configurazione, S2 sospende il proprio vPC finché non vengono accesi sia vPC peer-link che peer-keepalive e non viene completata la verifica di coerenza. Questo scenario causa il traffico verso il buco nero poiché il vPC S2 è secondario e i collegamenti fisici S1 sono disattivati.
È consigliabile abilitare il ripristino automatico di vPC?
È buona norma abilitare il ripristino automatico nell'ambiente vPC.
È possibile che la funzione di ripristino automatico di vPC crei uno scenario a doppia attività. Ad esempio, se prima si perde il collegamento peer e poi si perde il collegamento peer-keepalive, si avrà uno scenario a doppia attività.
In questo caso, ogni porta membro di vPC continua a pubblicizzare lo stesso ID del protocollo di controllo dell'aggregazione dei collegamenti che aveva prima del guasto dual-active.
Una topologia vPC protegge intrinsecamente dai loop in caso di scenari dual-attivi. Nello scenario peggiore, sono presenti frame duplicati. Tuttavia, come meccanismo di prevenzione dei loop, ciascuno switch inoltra le BDPU (Bridge Protocol Data Unit) con lo stesso ID BPDU Bridge utilizzato prima del guasto dual-active del vPC.
Anche se non intuitivo, è comunque possibile e desiderabile continuare a inoltrare il traffico dal livello di accesso al livello di aggregazione senza perdite per i flussi di traffico correnti, a condizione che le tabelle Address Resolution Protocol (ARP) siano già popolate su entrambi i peer Cisco Nexus serie 7000 per tutti gli host necessari.
Se è necessario apprendere nuovi indirizzi MAC dalla tabella ARP, potrebbero verificarsi dei problemi. I problemi si verificano perché la risposta ARP dal server potrebbe essere sottoposta a hashing su un dispositivo Cisco Nexus serie 7000 e non sull'altro, il che rende impossibile il corretto flusso del traffico.
Si supponga, tuttavia, che prima del guasto nella situazione appena descritta il traffico sia stato equamente distribuito a entrambi i dispositivi Cisco Nexus serie 7000 tramite una corretta configurazione PortChannel e Equal Cost Multipath (ECMP). In questo caso, il traffico tra server e tra client e server continua con l'avvertenza che gli host single-attached connessi direttamente a Cisco Nexus serie 7000 non saranno in grado di comunicare (per la mancanza del collegamento peer). Inoltre, i nuovi indirizzi MAC appresi su un Cisco Nexus serie 7000 non possono essere appresi sul peer, perché questo causerebbe l'inondazione del traffico di ritorno che arriva sul dispositivo Cisco Nexus serie 7000 peer.
Fare riferimento alla pagina 19 di Cisco NX-OS Software Virtual PortChannel: Concetti fondamentali per ulteriori informazioni.
Attualmente non è disponibile una procedura di verifica per questa configurazione.
Al momento non sono disponibili informazioni specifiche per la risoluzione dei problemi di questa configurazione.
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
20-Jun-2013 |
Versione iniziale |