VPC- loop avoidance
: 23 wrz 2016, 19:20
Witam Panowie,
Mam dwa osobne zestawy Nexusów. 3K i 5k.
Na 5K nie mam zadnych problemów z vpc i ruchem.
Natomiast na 3K wypada mi co drugi ping miedzy jednym urzadzeniem podpietym vpc a drugim urzadzeniem podpietym przez drugie VPC.
Według wszystkich znaków na ziemi i niebie spowodowane jest to funkcjonalnościa VPC która zapewnia unikanie pętli, czyli gdy ramka przychodzi z jednego port-chanelu, przechodzi przez peer link to nie moze zostać wysłana do innego portchanelu.
Widze to w tablicy MAC:
sh mac address-table address 00:b0:19:2a:6b:d3
Legend:
* - primary entry, G - Gateway MAC, (R) - Routed MAC, O - Overlay MAC
age - seconds since last seen,+ - primary entry using vPC Peer-Link,
(T) - True, (F) - False
VLAN MAC Address Type age Secure NTFY Ports
---------+-----------------+--------+---------+------+----+------------------
* 311 00b0.192a.6bd3 dynamic 0 F F Po5
sh mac address-table address 001b.xxxx.xxxx
+ 311 dynamic 0 F F Po50
Widać tutaj że ruch do 001b.xxxx.xxxx jest opisany przez + - primary entry using vPC Peer-Link,
Czyli przechodzi przez peer link i ma wyjść do drugiego VPC i wtedy działa mechanizm zapobiegając pętli.
Jak na N3K można ustawić zeby primary entry zawsze było kierowane w port channel a nie w peer link ?
Mam dwa osobne zestawy Nexusów. 3K i 5k.
Na 5K nie mam zadnych problemów z vpc i ruchem.
Natomiast na 3K wypada mi co drugi ping miedzy jednym urzadzeniem podpietym vpc a drugim urzadzeniem podpietym przez drugie VPC.
Według wszystkich znaków na ziemi i niebie spowodowane jest to funkcjonalnościa VPC która zapewnia unikanie pętli, czyli gdy ramka przychodzi z jednego port-chanelu, przechodzi przez peer link to nie moze zostać wysłana do innego portchanelu.
Widze to w tablicy MAC:
sh mac address-table address 00:b0:19:2a:6b:d3
Legend:
* - primary entry, G - Gateway MAC, (R) - Routed MAC, O - Overlay MAC
age - seconds since last seen,+ - primary entry using vPC Peer-Link,
(T) - True, (F) - False
VLAN MAC Address Type age Secure NTFY Ports
---------+-----------------+--------+---------+------+----+------------------
* 311 00b0.192a.6bd3 dynamic 0 F F Po5
sh mac address-table address 001b.xxxx.xxxx
+ 311 dynamic 0 F F Po50
Widać tutaj że ruch do 001b.xxxx.xxxx jest opisany przez + - primary entry using vPC Peer-Link,
Czyli przechodzi przez peer link i ma wyjść do drugiego VPC i wtedy działa mechanizm zapobiegając pętli.
Jak na N3K można ustawić zeby primary entry zawsze było kierowane w port channel a nie w peer link ?