jueves, 21 de septiembre de 2017

Configuración switches Huawei CE6851 en Modo Stack.

Ejemplo de configuración entre dos switches Huawei CE6851 en modo stack.

1.- Configure parámetros de Stack



1.1.- En el switch CE6851-A se configura la prioridad del stack a 150 y el dominio stack en 10 (por defecto es 1)

<CE6851-A>system-view
Enter system view, return user view with return command.
[~CE6851-A]stack
[~CE6851-A-stack]stack member 1 priority 150
[*CE6851-A-stack]stack member 1 domain 10
[*CE6851-A-stack]quit
[*CE6851-A]commit

1.2.- En el switch CE6851-B se configura la prioridad del stack a 120 y el dominio stack en 10

<CE6851-B>system-view
Enter system view, return user view with return command.
[~C6851-B]stack   
[~C6851-B-stack]stack member 1 renumber 2 inherit-config
Warning: The stack configuration of member ID 1 will be inherited to member ID 2 after the device resets. Continue? [Y/N]:y
Info: The operation will take effect after reboot.

[*C6851-B-stack]stack member 1 priority 120
[*C6851-B-stack]stack member 1 domain 10
Info: The operation takes effect only after the save command is executed. The device with a lower priority then will be reset in the stack merging scenario.
[*C6851-B-stack]quit
[*C6851-B]commit 

NOTA: El parametro inherit-config permite cambiar el numero de member del equipo.

2.- Configuración de puertas Stack

2.1.- En el witch CE6851-A configurar las interfaces fisicas 10GE 1/0/47 to 1/0/48 a la interface stack 1/1.

[~C6851-A]interface Stack-Port 1/1
[*C6851-A-Stack-Port1/1]port member-group interface 10GE 1/0/47 to 1/0/48

2.2.- En el witch CE6851-A configurar las interfaces fisicas 10GE 1/0/47 to 1/0/48 a la interface stack 1/1.

[~C6851-B]interface Stack-Port 1/1
[*C6851-B-Stack-Port1/1]port member-group interface 10GE 1/0/47 to 1/0/48

3.- Verificar la configuración del Stack

<CE6851-B>display stack configuration
Oper          : Operation
Conf          : Configuration
*             : Offline configuration
Isolated Port : The port is in stack mode, but does not belong to any Stack-Port

Attribute Configuration:
-----------------------------------------
 MemberID      Domain         Priority    
Oper(Conf)   Oper(Conf)      Oper(Conf) 
-----------------------------------------
1(2)         --(10)          100(120)   
-----------------------------------------

Stack-Port Configuration:
-------------------------------------------------------------------------
Stack-Port      Member Ports                                                   
-------------------------------------------------------------------------
Stack-Port1/1   10GE1/0/47          10GE1/0/48                                 
-------------------------------------------------------------------------

NOTA: Los valores indicados en "Oper(Conf)" indican los valores actuales y los configurados, en este caso son distintos
debido a que no se han reiniciado los equipos.

4.- Grabar la configuración, apagar ambos equipos y conectar interfaces.

<CE6851-B>save
Warning: The current configuration will be written to the device. Continue? [Y/N]:y
Info: Please input the file name(*.cfg, *.zip, *.dat)[vrpcfg.zip]:
Now saving the current configuration to the slot 1 ..
Info: Save the configuration successfully.


5.- Conectar los 2 switches y encender ambos equipos.

6.- Verificar la configuración del Stack

<CE6851-A>display stack
-------------------------------------------------------------------------
MemberID Role     MAC           Priority   DeviceType         Description   
-------------------------------------------------------------------------
1        Master   9c7d-aaaa-0000   150        CE6851-48S6Q-HI                  
2        Standby  9c7d-aaaa-0001   120        CE6851-48S6Q-HI                   
-------------------------------------------------------------------------


<CE6851-A>display stack configuration
Oper          : Operation
Conf          : Configuration
*             : Offline configuration
Isolated Port : The port is in stack mode, but does not belong to any Stack-Port

Attribute Configuration:
-----------------------------------------
 MemberID      Domain         Priority    
Oper(Conf)   Oper(Conf)      Oper(Conf) 
-----------------------------------------
1(1)         10(10)          150(150)   
2(2)         10(10)          120(120)   
-----------------------------------------

Stack-Port Configuration:
-------------------------------------------------------------------------
Stack-Port      Member Ports                                                   
-------------------------------------------------------------------------
Stack-Port1/1   10GE1/0/47          10GE1/0/48                                 
Stack-Port2/1   10GE2/0/47          10GE2/0/48                                 
-------------------------------------------------------------------------

<CE6851-A>display stack topology
Stack Topology:
----------------------------------------------
            Stack-Port 1      Stack-Port 2
MemberID   Status Neighbor   Status Neighbor 
----------------------------------------------
1          up     2          --     --       
2          up     1          --     --       
----------------------------------------------

Stack Link:
-------------------------------------------------------------------------
Stack-Port       Port           Status     PeerPort           PeerStatus
-------------------------------------------------------------------------
Stack-Port1/1    10GE1/0/47         up         10GE2/0/47         up       
Stack-Port1/1    10GE1/0/48         up         10GE2/0/48         up       
Stack-Port2/1    10GE2/0/47         up         10GE1/0/47         up       
Stack-Port2/1    10GE2/0/48         up         10GE1/0/48         up       
-------------------------------------------------------------------------


martes, 25 de abril de 2017

Troubleshooting vPC - Nexus


Mejoras de diseño de capa 2 con vPC
  • No bloquea uplinks.
  • Baja oversubscription.
  • Balanceo de carga basado en el hash de Etherchannel
  • Topología libre de loop.

Doble-Sided vPC
  • vPC es soportado en Nexus 5000 y 7000 solamente
  • vPC es comúnmente configurado en las capas de agregación y de acceso de los data center.
  • Cuando ambos switches de las capas de acceso y agregación soportan vPC, una conexión de 16 puertas puede ser creada entre ambas capas. Este diseño provee 160 Gbps de ancho de banda desde los switches accesos a la capa de agregación.  Puede ser escale a 32 puertas si el Nexus 7000 utiliza módulos de la serie F1.

Limitaciones de los vPC
  • Solamente puertas de 10 Gbps pueden ser usadas en vPC peer link. Se recomienda al menos 2 interfaces de 10 Gbps en modo dedicado en dos diferentes módulos I/O
  • vPC peer deben correr la misma revisión de código excepto cuando se está realizando el upgrade sin interrupción (ISSU)
  • Un dominio vPC no puede consistir en más de dos switches o VDCs.
  • No se puede configurar más de un dominio vPC por switch o VDC
  • Un vPC es un port channel de capa 2.
  • Enrutamiento dinámico hacia un vPC peer a través de un vPC o vPC peer link no es soportado
  • Enrutamiento dinámico a través de un vPC entre dos switches de capa 3 que no participan en el vPC es soportado.
  • La adyacencia de enrutamiento dinámico entre miembros del vPC a través de un enlace dedicado de capa 3 es soportado en Nexus 5000.
  • Enrutamiento estático a través de un vPC hacia una dirección de FHRP es soportado.

Verificando vPC

1.- Verificar la operación del peer-keepalive
# show vpc peer-keepalive

2.- Verificar la operación del peer-link
# show vpc brief

3.- Verificar la inconsistencia de configuración global del vPC
Entre ambos switches
# show vpc consistency-parameters global

Configuración del vPC
# show running-config vpc

4.- Verificar la inconsistencia de configuración especifica del vPC
# show vpc consistency-parameters vpc 7

5.- Verificar la configuración y negociación del port-channel
# show port-channel summary
# show lacp neighbor


vPC Troubleshooting Checklist
  • Verifique que el vPC peer-link este configurado como un port channel usando puertas de módulos Ethernet M o F, pero no mezclados.
  • Verifique que todos los enlaces miembros del vPC estén usando puertas de módulos Ethernet M o F, pero no mezclados.
  • Verifique que la interface de administración OBB esté conectada a un switch de administración sino estas usando una VRF separada para el vPC peer-keepalive link.
  • Verifique que ambas direcciones IPs fuente y destino usadas para vPC peer-keepalive link sean alcanzables desde la VRF que está asociada con el vPC peer-keepalive link.
  • Verifique que el vPC peer-keepalive link este activo antes de subir el vPC peer-link.
  • Verifique que el vPC peer-link este configurado como capa 2, configurado permitiendo solo las VLANs vPC.
  • Verifique que el número de vPC sea el mismo configurado en el equipo downstream.
  • Si se configura manualmente el system priority,  verifique que sea asignado el mismo valor de prioridad en ambos equipos vPC.
  • Verifique que el pirmary vPC sea el STP root y el secondary vPC sea el segundo STP root. Si se configura la opción vPC peer-switch, deberían estar configurados con la misma prioridad STP. Ambos switches se verán como root de STP para todas las vPC VLANs.
  • Verifique si existen algunas "orphan ports", estas son puertas configuradas como un vPC pero transportan un vPC 

Instalación de modulo PoE ISR-1100-POE4 en Router Cisco series 1100

  El documento detalla la habilitación del servicio PoE (Power over Ethernet) en equipo Router Cisco C1111-4PWA, permitiendo la alimentación...