Witam Panowie,
Mam dwa osobne zestawy Nexusów. 3K i 5k.
Na 5K nie mam zadnych problemów z vpc i ruchem.
Natomiast na 3K wypada mi co drugi ping miedzy jednym urzadzeniem podpietym vpc a drugim urzadzeniem podpietym przez drugie VPC.
Według wszystkich znaków na ziemi i niebie spowodowane jest to funkcjonalnościa VPC która zapewnia unikanie pętli, czyli gdy ramka przychodzi z jednego port-chanelu, przechodzi przez peer link to nie moze zostać wysłana do innego portchanelu.
Widze to w tablicy MAC:
sh mac address-table address 00:b0:19:2a:6b:d3
Legend:
* - primary entry, G - Gateway MAC, (R) - Routed MAC, O - Overlay MAC
age - seconds since last seen,+ - primary entry using vPC Peer-Link,
(T) - True, (F) - False
VLAN MAC Address Type age Secure NTFY Ports
---------+-----------------+--------+---------+------+----+------------------
* 311 00b0.192a.6bd3 dynamic 0 F F Po5
sh mac address-table address 001b.xxxx.xxxx
+ 311 dynamic 0 F F Po50
Widać tutaj że ruch do 001b.xxxx.xxxx jest opisany przez + - primary entry using vPC Peer-Link,
Czyli przechodzi przez peer link i ma wyjść do drugiego VPC i wtedy działa mechanizm zapobiegając pętli.
Jak na N3K można ustawić zeby primary entry zawsze było kierowane w port channel a nie w peer link ?
VPC- loop avoidance Temat rozwiązany
VPC- loop avoidance
Cisco??? Why not!!
- PatrykW
- wannabe
- Posty: 1742
- Rejestracja: 31 paź 2008, 16:05
- Lokalizacja: UI.PL / Ubiquiti Polska.pl
- Kontakt:
Re: VPC- loop avoidance
Czesc,
Czy mozesz copy&paste konfiguracji pudelek co masz?
Logi cos mowia?
Czy mozesz copy&paste konfiguracji pudelek co masz?
Logi cos mowia?
.ılı..ılı.
http://www.linkedin.com/in/pwojtachnio
Potrzebujesz projektu na studia z zakresu Cisco Packet Tracer & GNS ? Just give me call
Integrujemy i wspieramy IT
https://www.ui.pl | https://facebook.com/UIPolska
Jedyne rozwiązania Ubiquiti Networks w Polsce!
https://ubiquitipolska.pl | https://www.facebook.com/groups/Ubiquiti.Polska
http://www.linkedin.com/in/pwojtachnio
Potrzebujesz projektu na studia z zakresu Cisco Packet Tracer & GNS ? Just give me call
Integrujemy i wspieramy IT
https://www.ui.pl | https://facebook.com/UIPolska
Jedyne rozwiązania Ubiquiti Networks w Polsce!
https://ubiquitipolska.pl | https://www.facebook.com/groups/Ubiquiti.Polska
Re: VPC- loop avoidance
Który fragment konfiguracji Cię interesuje?
VPC, bez fajerwerków
vpc domain 1
peer-keepalive destination 172.16.0.2 source 172.16.0.1 vrf default
peer-gateway
interface port-channel1
description PEER-LINK
switchport mode trunk
switchport trunk native vlan 2
spanning-tree port type network
vpc peer-link
Na drugim to samo.
VPC, bez fajerwerków
vpc domain 1
peer-keepalive destination 172.16.0.2 source 172.16.0.1 vrf default
peer-gateway
interface port-channel1
description PEER-LINK
switchport mode trunk
switchport trunk native vlan 2
spanning-tree port type network
vpc peer-link
Na drugim to samo.
Cisco??? Why not!!
Re: VPC- loop avoidance
Jeśli vPC działało by poprawnie to widziałbyś ten sam mac na obu switchach jako lokalny.
pokaz
Pozdro
pokaz
Kod: Zaznacz cały
show mac add add <mac> ktory widzisz poprzez PL z obu switchy
show vpc <nr> na ktorym widzisz problem z obu switchy
Re: VPC- loop avoidance
show mac add add 001b.1700.0a31
Legend:
* - primary entry, G - Gateway MAC, (R) - Routed MAC, O - Overlay MAC
age - seconds since last seen,+ - primary entry using vPC Peer-Link,
(T) - True, (F) - False
VLAN MAC Address Type age Secure NTFY Ports
---------+-----------------+--------+---------+------+----+------------------
+ 311 001b.1700.0a31 dynamic 0 F F Po50
Drugi N3K
show mac add add 001b.1700.0a31
Legend:
* - primary entry, G - Gateway MAC, (R) - Routed MAC, O - Overlay MAC
age - seconds since last seen,+ - primary entry using vPC Peer-Link,
(T) - True, (F) - False
VLAN MAC Address Type age Secure NTFY Ports
---------+-----------------+--------+---------+------+----+------------------
+ 311 001b.1700.0a31 dynamic 0 F F Po50
---------------------------------------------------------------------------
1# SH VPc 50
vPC status
----------------------------------------------------------------------
id Port Status Consistency Reason Active vlans
-- ---- ------ ----------- ------ ------------
50 Po50 up success success 110,120,122
-124,192,31
1,400-402,5
22-523,622,
722
SH VPc 50
vPC status
----------------------------------------------------------------------
id Port Status Consistency Reason Active vlans
-- ---- ------ ----------- ------ ------------
50 Po50 up success success 110,120,122
-124,192,31
1,400-402,5
22-523,622,
722
Legend:
* - primary entry, G - Gateway MAC, (R) - Routed MAC, O - Overlay MAC
age - seconds since last seen,+ - primary entry using vPC Peer-Link,
(T) - True, (F) - False
VLAN MAC Address Type age Secure NTFY Ports
---------+-----------------+--------+---------+------+----+------------------
+ 311 001b.1700.0a31 dynamic 0 F F Po50
Drugi N3K
show mac add add 001b.1700.0a31
Legend:
* - primary entry, G - Gateway MAC, (R) - Routed MAC, O - Overlay MAC
age - seconds since last seen,+ - primary entry using vPC Peer-Link,
(T) - True, (F) - False
VLAN MAC Address Type age Secure NTFY Ports
---------+-----------------+--------+---------+------+----+------------------
+ 311 001b.1700.0a31 dynamic 0 F F Po50
---------------------------------------------------------------------------
1# SH VPc 50
vPC status
----------------------------------------------------------------------
id Port Status Consistency Reason Active vlans
-- ---- ------ ----------- ------ ------------
50 Po50 up success success 110,120,122
-124,192,31
1,400-402,5
22-523,622,
722
SH VPc 50
vPC status
----------------------------------------------------------------------
id Port Status Consistency Reason Active vlans
-- ---- ------ ----------- ------ ------------
50 Po50 up success success 110,120,122
-124,192,31
1,400-402,5
22-523,622,
722
Cisco??? Why not!!