N5K i VPC Enhanced

Problemy i dyskusje z zakresu rozwiązań i technologii Data Center
Wiadomość
Autor
martino76
CCIE
CCIE
Posty: 883
Rejestracja: 17 gru 2010, 15:23
Lokalizacja: Barczewo

N5K i VPC Enhanced

#1

#1 Post autor: martino76 »

Witam,

Mam 2 N5K oraz 2 FEX-y, które skonfigurowałem jako VPC Enhanced, Po101 jest do FEX 101 a Po102 jest do FEX 102, kiedy robię

Kod: Zaznacz cały

show vpc
wszystko wydaje się być w porządku

Nexus 5574
NX-OS 7.1(0)N1(1a)
N2K N2K-C2248TP-E-1GE

N5K02

Kod: Zaznacz cały

IEDP03-N5K-SW01# sh vpc
Legend:
                (*) - local vPC is down, forwarding via vPC peer-link

vPC domain id                     : 13
Peer status                       : peer adjacency formed ok
vPC keep-alive status             : peer is alive
Configuration consistency status  : success
Per-vlan consistency status       : success
Type-2 consistency status         : success
vPC role                          : primary
Number of vPCs configured         : 100
Peer Gateway                      : Enabled
Peer gateway excluded VLANs     : -
Dual-active excluded VLANs        : -
Graceful Consistency Check        : Enabled
Auto-recovery status              : Enabled (timeout = 240 seconds)

vPC Peer-link status
---------------------------------------------------------------------
id   Port   Status Active vlans
--   ----   ------ --------------------------------------------------
1    Po1    up     1,7,31,311-314,318,1006,1008,3010-3024

vPC status
----------------------------------------------------------------------------
id     Port        Status Consistency Reason                     Active vlans
------ ----------- ------ ----------- -------------------------- -----------
101    Po101       up     success     success                    -
102    Po102       up     success     success                    -

N5K02

Kod: Zaznacz cały

IEDP03-N5K-SW02# sh vpc
Legend:
                (*) - local vPC is down, forwarding via vPC peer-link

vPC domain id                     : 13
Peer status                       : peer adjacency formed ok
vPC keep-alive status             : peer is alive
Configuration consistency status  : success
Per-vlan consistency status       : success
Type-2 consistency status         : success
vPC role                          : secondary
Number of vPCs configured         : 100
Peer Gateway                      : Enabled
Peer gateway excluded VLANs     : -
Dual-active excluded VLANs        : -
Graceful Consistency Check        : Enabled
Auto-recovery status              : Enabled (timeout = 240 seconds)

vPC Peer-link status
---------------------------------------------------------------------
id   Port   Status Active vlans
--   ----   ------ --------------------------------------------------
1    Po1    up     1,7,31,311-314,318,1006,1008,3010-3024

vPC status
----------------------------------------------------------------------------
id     Port        Status Consistency Reason                     Active vlans
------ ----------- ------ ----------- -------------------------- -----------
101    Po101       up     success     success                    -
102    Po102       up     success     success                    -
Ale kiedy zrobię

Kod: Zaznacz cały

show int port-channel 101
na obu switchach N5K, widze komunikat packets forwarded via vPC peer-link oraz VPC status down.

Kod: Zaznacz cały

IEDP03-N5K-SW01# sh int port-channel 101 
port-channel101 is up

 vPC Status: Down, vPC number: 101 [packets forwarded via vPC peer-link]
  Hardware: Port-Channel, address: 8c60.4f86.9de4 (bia 8c60.4f86.9de4)
Natomiast show vpc 101 pokazuje, ze wszystko jest ok port-channel jest up oraz consistency jest w porządku.

Kod: Zaznacz cały

IEDP03-N5K-SW01# sh vpc 101


vPC status
----------------------------------------------------------------------------
id     Port        Status Consistency Reason                     Active vlans
------ ----------- ------ ----------- -------------------------- -----------
101    Po101       up     success     success                    -

Mam również skonfigurowany Po150 z obu FEX-ów do serwera i jak zrobię show int port-channel 150 to nie widzę komunikatu packets forwarded via vPC peer-link

Kod: Zaznacz cały

IEDP03-N5K-SW01# sh int port-channel 150
port-channel150 is up

 vPC Status: Up, vPC number: 262293
  Hardware: Port-Channel, address: f0b2.e51a.3dc2 (bia f0b2.e51a.3dc2)

Kod: Zaznacz cały

IEDP03-N5K-SW01# sh vpc | be Po150
262293 Po150       up     success     success                    1,7,31,311-
                                                                 314,318,100
                                                                 6,1008,3010
                                                                 -3024
Moje pytanie jest następujące, czy taki komunikat na Po101 z N5K do FEX jest by default czy raczej mam jakiś problem w konfiguracji? Ktos, ma może skonfigurowane VPC Enhanced i mógłby sprawdzić jak wygląda Port-Channel z Nexusa do dual home FEX?


Pozdro,

michal_basta
CCIE
CCIE
Posty: 213
Rejestracja: 04 mar 2009, 20:17
Lokalizacja: Warszawa

#2

#2 Post autor: michal_basta »

Nie masz zadnych aktywnych Vlanów na tych port-channelach? A jak dodasz jakies?

martino76
CCIE
CCIE
Posty: 883
Rejestracja: 17 gru 2010, 15:23
Lokalizacja: Barczewo

#3

#3 Post autor: martino76 »

michal_basta pisze:Nie masz zadnych aktywnych Vlanów na tych port-channelach? A jak dodasz jakies?
Po101 i Po102 to sa porty FEX Fabric, ktore mam skonfigurowane z N5K do dual home FEX.

Kod: Zaznacz cały

interface port-channel101
  description PO101_TO_FEX_101_FEX_FABRIC_LINK
  switchport mode fex-fabric
  fex associate 101
  vpc 101

interface port-channel102
  description PO102_TO_FEX_102_FEX_FABRIC_LINK
  switchport mode fex-fabric
  fex associate 102
  vpc 102
FEX-y sa online i co najważniejsze Po150 z FEX do severa nie pokazuje żadnych błędów i działa poprawnie

Kod: Zaznacz cały

IEDP03-N5K-SW01# sh fex
  FEX         FEX           FEX              FEX              Fex
Number    Description      State            Model            Serial
------------------------------------------------------------------------
101        FEX0101                Online   N2K-C2248TP-E-1GE   FOX1924GZ2Y
102        FEX0102                Online   N2K-C2248TP-E-1GE   FOX1925GQPS
Po150 z FEX-ów do serwera

Kod: Zaznacz cały

IEDP03-N5K-SW01# sh vpc consistency-parameters interface port-channel 150

    Legend:
        Type 1 : vPC will be suspended in case of mismatch

Name                        Type  Local Value            Peer Value
-------------               ----  ---------------------- -----------------------
Members                     1     Ethernet102/1/1        Ethernet101/1/1
mode                        1     active                 active
Speed                       1     1000 Mb/s              1000 Mb/s
Duplex                      1     full                   full
Port Mode                   1     trunk                  trunk
Native Vlan                 1     1                      1
MTU                         1     1500                   1500
Admin port mode             1     trunk                  trunk
Shut Lan                    1     No                     No
vPC card type               1     Empty                  Empty
Allowed VLANs               -     1-4094                 1-4094
Local suspended VLANs       -     -                      -
Pozdro,

michal_basta
CCIE
CCIE
Posty: 213
Rejestracja: 04 mar 2009, 20:17
Lokalizacja: Warszawa

#4

#4 Post autor: michal_basta »

Racja, co ja pacze.

martino76
CCIE
CCIE
Posty: 883
Rejestracja: 17 gru 2010, 15:23
Lokalizacja: Barczewo

#5

#5 Post autor: martino76 »

michal_basta pisze:Racja, co ja pacze.
:) Mam wszystko skonfigurowane tak jak powinno być, sprawdzałem z dokumentacja i mam dokładnie tak samo jak pokazuje Cisco.com

VPC wyglada, ze dziala poprawnie ale zastanawia mnie ta informacja na Port-channel do FEX-a

Kod: Zaznacz cały

IEDP03-N5K-SW02# sh int po101
port-channel101 is up

 vPC Status: Down, vPC number: 101 [packets forwarded via vPC peer-link]
  Hardware: Port-Channel, address: 8c60.4f98.10b4 (bia 8c60.4f98.10b4)
  Description: PO101_TO_FEX_101_FEX_FABRIC_LINK
  MTU 1500 bytes, BW 20000000 Kbit,, BW 20000000 Kbit, DLY 10 usec
  reliability 255/255, txload 1/255, rxload 1/255
  Encapsulation ARPA, medium is broadcast
  Port mode is fex-fabric
  full-duplex, 10 Gb/s
  Input flow-control is off, output flow-control is off
  Switchport monitor is off
  EtherType is 0x8100
  Members in this channel: Eth1/29, Eth1/30
Jak sprawdzam np FEX 101 nie widze problemow


N5K01

Kod: Zaznacz cały

IEDP03-N5K-SW01# sh fex 101
FEX: 101 Description: FEX0101   state: Online
  FEX version: 7.1(0)N1(1a) [Switch version: 7.1(0)N1(1a)]
  Extender Serial: FOX1924GZ2Y
  Extender Model: N2K-C2248TP-E-1GE,  Part No: 73-13671-02
  Pinning-mode: static    Max-links: 1
  Fabric port for control traffic: Eth1/29
  FCoE Admin: false
  FCoE Oper: false
  FCoE FEX AA Configured: true
  Fabric interface state:
    Po101 - Interface Up. State: Active
    Eth1/29 - Interface Up. State: Active
    Eth1/30 - Interface Up. State: Active

N5K02

Kod: Zaznacz cały

IEDP03-N5K-SW02# sh fex 101
FEX: 101 Description: FEX0101   state: Online
  FEX version: 7.1(0)N1(1a) [Switch version: 7.1(0)N1(1a)]
  Extender Serial: FOX1924GZ2Y
  Extender Model: N2K-C2248TP-E-1GE,  Part No: 73-13671-02
  Pinning-mode: static    Max-links: 1
  Fabric port for control traffic: Eth1/29
  FCoE Admin: false
  FCoE Oper: false
  FCoE FEX AA Configured: true
  Fabric interface state:
    Po101 - Interface Up. State: Active
    Eth1/29 - Interface Up. State: Active
    Eth1/30 - Interface Up. State: Active
Nie wiem czy to jakiś bug czy tak się wyświetla VPC Enhanced, czy może ja mam jednak jakiś błąd w configu.

Pozdro,

Awatar użytkownika
redhead
wannabe
wannabe
Posty: 99
Rejestracja: 19 lut 2009, 00:31

#6

#6 Post autor: redhead »

U ciebie to PO1, masz Bridge Assurance?
W sumie jakbys nie mial, to pewnie Consistency check by wykazalo

Kod: Zaznacz cały

 int po 50
	switchport mode trunk
        switchport trunk allowerd vlan ...
       [b] spanning-tree port type network[/b]
        vpc peer-link
Ciezko ta bez konfigow.
Rozumiem, ze na dwoch N5K masz FEX101, 102 skonfigurowane.

Kod: Zaznacz cały

fex 101
fex 102

int e1/29-30
    channel-group 101 mode on
int po101
    switchport mode fex
    fex asso 101
   vpc 101

int e1/27-28   ------- zgaduje tutaj
    channel-group 102 mode on
int po102
    switchport mode fex
    fex asso 102
   vpc 102

Moze jakies info odnosnie

Kod: Zaznacz cały

sh port-channel summary

martino76
CCIE
CCIE
Posty: 883
Rejestracja: 17 gru 2010, 15:23
Lokalizacja: Barczewo

#7

#7 Post autor: martino76 »

redhead pisze:U ciebie to PO1, masz Bridge Assurance?
W sumie jakbys nie mial, to pewnie Consistency check by wykazalo
BA jest włączony by default jak tylko dasz komendę vpc peer-link wiec to nie jest to :)

Config N5K01 to co dotyczy VPC

Kod: Zaznacz cały

vpc domain 13
  peer-switch
  role priority 100
  peer-keepalive destination 172.30.12.21 source 172.30.12.20
  delay restore 150
  peer-gateway
  ip arp synchronize

fcdomain distribute


interface Vlan1

interface port-channel1
  description VPC_PEER_LINK_TO_IEDP03-N5K-SW02
  switchport mode trunk
  spanning-tree port type network
  speed 10000
  vpc peer-link

interface port-channel101
  description PO101_TO_FEX_101_FEX_FABRIC_LINK
  switchport mode fex-fabric
  fex associate 101
  vpc 101

interface port-channel102
  description PO102_TO_FEX_102_FEX_FABRIC_LINK
  switchport mode fex-fabric
  fex associate 102
  vpc 102

interface port-channel150
  description PO150
  switchport mode trunk
  spanning-tree port type edge trunk
  speed 1000
  duplex full

interface port-channel151
  description PO151
  switchport mode trunk
  spanning-tree port type edge trunk
  speed 1000
  duplex full


interface Ethernet1/1
  description VPC_PEER_LINK_TO_IEDP03-N5K-SW02_ETH1/1
  switchport mode trunk
  channel-group 1 mode active

interface Ethernet1/2
  description VPC_PEER_LINK_TO_IEDP03-N5K-SW02_ETH1/2
  switchport mode trunk
  channel-group 1 mode active



interface Ethernet1/29
  description PO101_TO_FEX_101_FEX_FABRIC_LINK
  switchport mode fex-fabric
  fex associate 101
  channel-group 101

interface Ethernet1/30
  description PO101_TO_FEX_101_FEX_FABRIC_LINK
  switchport mode fex-fabric
  fex associate 101
  channel-group 101

interface Ethernet1/31
  description PO102_TO_FEX_102_FEX_FABRIC_LINK
  switchport mode fex-fabric
  fex associate 102
  channel-group 102

interface Ethernet1/32
  description PO102_TO_FEX_102_FEX_FABRIC_LINK
  switchport mode fex-fabric
  fex associate 102
  channel-group 102



interface Ethernet101/1/1
  description PO150_
  switchport mode trunk
  speed 1000
  duplex full
  channel-group 150 mode active

interface Ethernet101/1/2
  description PO151
  switchport mode trunk
  speed 1000
  duplex full
  channel-group 151 mode active


interface Ethernet102/1/1
  description PO150
  switchport mode trunk
  speed 1000
  duplex full
  channel-group 150 mode active

interface Ethernet102/1/2
  description PO151
  switchport mode trunk
  speed 1000
  duplex full
  channel-group 151 mode active

Port-channel summary N5K01

Kod: Zaznacz cały

IEDP03-N5K-SW01# sh port-channel summary
Flags:  D - Down        P - Up in port-channel (members)
        I - Individual  H - Hot-standby (LACP only)
        s - Suspended   r - Module-removed
        S - Switched    R - Routed
        U - Up (port-channel)
        M - Not in use. Min-links not met
--------------------------------------------------------------------------------
Group Port-       Type     Protocol  Member Ports
      Channel
--------------------------------------------------------------------------------
1     Po1(SU)     Eth      LACP      Eth1/1(P)    Eth1/2(P)
101   Po101(SU)   Eth      NONE      Eth1/29(P)   Eth1/30(P)
102   Po102(SU)   Eth      NONE      Eth1/31(P)   Eth1/32(P)
150   Po150(SU)   Eth      LACP      Eth101/1/1(P)  Eth102/1/1(P)
151   Po151(SU)   Eth      LACP      Eth101/1/2(P)  Eth102/1/2(P)


Config N5K02

Kod: Zaznacz cały

vpc domain 13
  peer-switch
  role priority 200
  peer-keepalive destination 172.30.12.20 source 172.30.12.21
  delay restore 150
  peer-gateway
  ip arp synchronize




interface port-channel1
  description VPC_PEER_LINK_TO_IEDP03-N5K-SW01
  switchport mode trunk
  spanning-tree port type network
  speed 10000
  vpc peer-link

interface port-channel101
  description PO101_TO_FEX_101_FEX_FABRIC_LINK
  switchport mode fex-fabric
  fex associate 101
  vpc 101

interface port-channel102
  description PO102_TO_FEX_102_FEX_FABRIC_LINK
  switchport mode fex-fabric
  fex associate 102
  vpc 102

interface port-channel150
  description PO150
  switchport mode trunk
  spanning-tree port type edge trunk
  speed 1000
  duplex full

interface port-channel151
  description PO151
  switchport mode trunk
  spanning-tree port type edge trunk
  speed 1000
  duplex full

interface Ethernet1/1
  description VPC_PEER_LINK_TO_IEDP03-N5K-SW01_ETH1/1
  switchport mode trunk
  channel-group 1 mode active

interface Ethernet1/2
  description VPC_PEER_LINK_TO_IEDP03-N5K-SW01_ETH1/2
  switchport mode trunk
  channel-group 1 mode active


interface Ethernet1/29
  description PO101_TO_FEX_101_FEX_FABRIC_LINK
  switchport mode fex-fabric
  fex associate 101
  channel-group 101

interface Ethernet1/30
  description PO101_TO_FEX_101_FEX_FABRIC_LINK
  switchport mode fex-fabric
  fex associate 101
  channel-group 101

interface Ethernet1/31
  description PO102_TO_FEX_102_FEX_FABRIC_LINK
  switchport mode fex-fabric
  fex associate 102
  channel-group 102

interface Ethernet1/32
  description PO102_TO_FEX_102_FEX_FABRIC_LINK
  switchport mode fex-fabric
  fex associate 102
  channel-group 102


interface Ethernet101/1/1
  description PO150
  switchport mode trunk
  speed 1000
  duplex full
  channel-group 150 mode active

interface Ethernet101/1/2
  description PO151
  switchport mode trunk
  speed 1000
  duplex full
  channel-group 151 mode active

interface Ethernet102/1/1
  description PO150
  switchport mode trunk
  speed 1000
  duplex full
  channel-group 150 mode active

interface Ethernet102/1/2
  description PO151
  switchport mode trunk
  speed 1000
  duplex full
  channel-group 151 mode active
Port-channel summary N5K02

Kod: Zaznacz cały

IEDP03-N5K-SW02# sh port-channel summary
Flags:  D - Down        P - Up in port-channel (members)
        I - Individual  H - Hot-standby (LACP only)
        s - Suspended   r - Module-removed
        S - Switched    R - Routed
        U - Up (port-channel)
        M - Not in use. Min-links not met
--------------------------------------------------------------------------------
Group Port-       Type     Protocol  Member Ports
      Channel
--------------------------------------------------------------------------------
1     Po1(SU)     Eth      LACP      Eth1/1(P)    Eth1/2(P)
101   Po101(SU)   Eth      NONE      Eth1/29(P)   Eth1/30(P)
102   Po102(SU)   Eth      NONE      Eth1/31(P)   Eth1/32(P)
150   Po150(SU)   Eth      LACP      Eth101/1/1(P)  Eth102/1/1(P)
151   Po151(SU)   Eth      LACP      Eth101/1/2(P)  Eth102/1/2(P)

FEX-y podlaczone sa w nastepujacy sposob

FEX 101 porty et1/29-30 an obu N5K
FEX 102 porty et1/30-31 an obu N5K

Pozdro,

Awatar użytkownika
redhead
wannabe
wannabe
Posty: 99
Rejestracja: 19 lut 2009, 00:31

#8

#8 Post autor: redhead »

Tak sprawdzam z moimi konfigami ktore wykorzystuje w labowaniu i niemal to samo.
Moze tutaj chodzi o order of operation, albo jak juz wspomniales bug czy cos.
Z pewnoscia lukne w weekend, bo mam racki akurat.

Pozdr

michal_basta
CCIE
CCIE
Posty: 213
Rejestracja: 04 mar 2009, 20:17
Lokalizacja: Warszawa

#9

#9 Post autor: michal_basta »


martino76
CCIE
CCIE
Posty: 883
Rejestracja: 17 gru 2010, 15:23
Lokalizacja: Barczewo

#10

#10 Post autor: martino76 »

Czyli tak jak myślałem bug :) dzięki za hit, czeka mnie upgrade.

Pozdro,

Awatar użytkownika
konradrz
CCIE
CCIE
Posty: 400
Rejestracja: 23 sty 2008, 14:21
Lokalizacja: Singapore, SG
Kontakt:

#11

#11 Post autor: konradrz »

martino76 pisze:dzięki za hit, czeka mnie upgrade.
A tak swoją drogą, przemyśl też te cross-connected FEXy. Na oko (nie widząc całej topologii) nic Ci nie dają - w sensie, nie masz ekstra redundancji, a masz dużo więcej pieszczenia się z tematem.

No więc, na oko Twoje port-channele 150-151 idą do serwerów... (cholera, łatwiej by mi to było narysować) ... Chodzi mi o to, że komplikujesz sobie życie. Jeśli Twój serwer ma dwa porty/kable, i każdy z nich idzie do innego switcha/FEXa, nie ma co robić enhanced vPC (czy jakkolwiek to teraz marketing nazywa). Wystarczy stary dobry vPC.
Ludzie myślą, że podpinając FEXa do dwóch słiczy zyskują jakąś dodatkową redundancję. Łatwiej i szybciej mieć tą redundancję na poziomie serwera.

Straight-through FEXy są OK (ba, do tego zostały stworzone). Cross-connected FEXy są dla serwerów jednokablowych (np karty iLO - stracisz słicz, to drugi "przejmie" tego FEXa i iLO nadal działa). Ale cross-connected FEXy z wielokablowymi (port-channelowymi) serwerami to po prostu złoooooo, i niejako design flaw.


No, chyba że sobie do egzaminu ćwiczysz.

horac

#12

#12 Post autor: horac »

Zgadzam sie z konradrz straight-through to optymalne rozwiazanie. W zaleznosci jeszcze jakie masz fexy robisz 4x10Gbps uplink z kazdego do kazdego nexusa w parze VPC i masz wystarczajaca redundancje. Najtaniej zrobic to na 10Gbps FETach

martino76
CCIE
CCIE
Posty: 883
Rejestracja: 17 gru 2010, 15:23
Lokalizacja: Barczewo

#13

#13 Post autor: martino76 »

konradrz pisze:
martino76 pisze:dzięki za hit, czeka mnie upgrade.
A tak swoją drogą, przemyśl też te cross-connected FEXy. Na oko (nie widząc całej topologii) nic Ci nie dają - w sensie, nie masz ekstra redundancji, a masz dużo więcej pieszczenia się z tematem.

No więc, na oko Twoje port-channele 150-151 idą do serwerów... (cholera, łatwiej by mi to było narysować) ... Chodzi mi o to, że komplikujesz sobie życie. Jeśli Twój serwer ma dwa porty/kable, i każdy z nich idzie do innego switcha/FEXa, nie ma co robić enhanced vPC (czy jakkolwiek to teraz marketing nazywa). Wystarczy stary dobry vPC.
Ludzie myślą, że podpinając FEXa do dwóch słiczy zyskują jakąś dodatkową redundancję. Łatwiej i szybciej mieć tą redundancję na poziomie serwera.

Straight-through FEXy są OK (ba, do tego zostały stworzone). Cross-connected FEXy są dla serwerów jednokablowych (np karty iLO - stracisz słicz, to drugi "przejmie" tego FEXa i iLO nadal działa). Ale cross-connected FEXy z wielokablowymi (port-channelowymi) serwerami to po prostu złoooooo, i niejako design flaw.


No, chyba że sobie do egzaminu ćwiczysz.
Witam,

Już przemyślałem design i zmieniłem to na straight-through tak jak piszesz, ze wiele nie osiagnolbym tym Enhanced VPC a po drugie zacząłem się zastanawiać, który N5K kontroluje który FEX. Szukałem jakiejś dokumentacji ale nigdzie nie znalazłem, co się dzieje podczas upgrade, i jaki to ma wpływ na podłączone FEX-y. Jeśli mam dwa FEX-y podpięte do tego samego N5K, to czy podczas upgrade dwa z nich pójdą w dol czy tylko jeden, jeśli jeden to pozostaje pytanie, który? Przy design straight-through podczas upgrade wiemy, który FEX pójdzie w dol i jaki ma to wpływ na nasze środowisko, przy Enhanced vPC już takiej pewności nie mam i nie widziałem nigdzie dokumentu, który jasno to opisuje.

Może koledzy z Cisco, wiedza coś na ten temat i chętnie by się podzielili wiedza :), osobiście nie miałem czasu by to przetestować w labie, może innym razem się pobawię.

konradrz pisze:
No, chyba że sobie do egzaminu ćwiczysz.
Pod egzamin się przydało, ale to ma być produkcyjne środowisko w DC wiec dlatego odpuściłem sobie Enhanced VPC. Po drugie inne osoby mogą mieć problem podczas rozwiązywania jakiś problemów, bo nie wszyscy wiedza jak działa Enhanced vPC.

Pozdro,

Awatar użytkownika
redhead
wannabe
wannabe
Posty: 99
Rejestracja: 19 lut 2009, 00:31

#14

#14 Post autor: redhead »

Labowalem wczoraj i szczegolnie popatrzylem na te fexy.
I wlasnie troche nie moglem pojac czemu miales te dwa PO podpiete do portow fexowych, o ktorych wspomnial konradrz.

Wg WK INE, oni to biora wtedy gdy fex ma tylko link do jednego N5k - FEX Active Active Host vPC
A gdy fex hest podlaczony do dwoch N5K to FEX Active Active Fabric vPC.

Czyli by miec latwiejsza topologie, lepiej robic pierwsza opcje? Pewnie takie rzeczy wychodza z doswiadczenie. U nas i tak N2000 nie ma i raczej nie bedzie.

EDIT:
Aha i wersja byla 6.2.2 i wszystko bylo UP. Ale sie troche na kombinowalem.

Awatar użytkownika
konradrz
CCIE
CCIE
Posty: 400
Rejestracja: 23 sty 2008, 14:21
Lokalizacja: Singapore, SG
Kontakt:

#15

#15 Post autor: konradrz »

martino76 pisze:a po drugie zacząłem się zastanawiać, który N5K kontroluje który FEX.
Oba kontrolują oba. Co samo w sobie nie jest trywialne (programistycznie) i jest koszmarem przy konfiguracji (musi być taka sama na obu słiczach, w zakresie vPC - stąd potworki w stylu `config sync'), i szczególnie troubleshootingu.

Edit: zwróć też uwagę, że - między innymi z powyższych powodów - koledzy od 7k stwierdzili że to durna topologia i nie będą jej supportować.
(no, chyba że się coś ostatnio zmieniło - dawno NXOSa nie tykałem, ostatnio cały czas ACI i ACI i ACI (i NSX)).
martino76 pisze:Szukałem jakiejś dokumentacji ale nigdzie nie znalazłem, co się dzieje podczas upgrade, i jaki to ma wpływ na podłączone FEX-y.
W skrócie, shit happens. Żeby mieć non-disruptive upgrade (marketing wymyślił okropne "ISSU"), musisz bodajże trzy rzeczy zrobić:
- disable spanning tree (!),
- i dwie jakieś inne.
Poszukam, bo nie pamiętam.
W przeciwnym wypadku po prostu FEXy Ci zdechną (na minutę czy dwie). Oba.
Ostatnio jak szukałem, to w kolejce TACu było sporo kejsów "bo miałem zły design, i mi się FEXy wyłożyły przy apgrejdzie, beeeee".

Edit: zawsze możesz `show install all impact' strzelić. Czy tam `show span issu-impact'.
martino76 pisze:przy Enhanced vPC już takiej pewności nie mam i nie widziałem nigdzie dokumentu, który jasno to opisuje.
Poszukam, jutro w pracy będę. Się miało urlop ;)
martino76 pisze:bo nie wszyscy wiedza jak działa Enhanced vPC.
Tego to nikt nie wie ;)

ODPOWIEDZ