martes, 25 de abril de 2017

Troubleshooting vPC - Nexus


Mejoras de diseño de capa 2 con vPC
  • No bloquea uplinks.
  • Baja oversubscription.
  • Balanceo de carga basado en el hash de Etherchannel
  • Topología libre de loop.

Doble-Sided vPC
  • vPC es soportado en Nexus 5000 y 7000 solamente
  • vPC es comúnmente configurado en las capas de agregación y de acceso de los data center.
  • Cuando ambos switches de las capas de acceso y agregación soportan vPC, una conexión de 16 puertas puede ser creada entre ambas capas. Este diseño provee 160 Gbps de ancho de banda desde los switches accesos a la capa de agregación.  Puede ser escale a 32 puertas si el Nexus 7000 utiliza módulos de la serie F1.

Limitaciones de los vPC
  • Solamente puertas de 10 Gbps pueden ser usadas en vPC peer link. Se recomienda al menos 2 interfaces de 10 Gbps en modo dedicado en dos diferentes módulos I/O
  • vPC peer deben correr la misma revisión de código excepto cuando se está realizando el upgrade sin interrupción (ISSU)
  • Un dominio vPC no puede consistir en más de dos switches o VDCs.
  • No se puede configurar más de un dominio vPC por switch o VDC
  • Un vPC es un port channel de capa 2.
  • Enrutamiento dinámico hacia un vPC peer a través de un vPC o vPC peer link no es soportado
  • Enrutamiento dinámico a través de un vPC entre dos switches de capa 3 que no participan en el vPC es soportado.
  • La adyacencia de enrutamiento dinámico entre miembros del vPC a través de un enlace dedicado de capa 3 es soportado en Nexus 5000.
  • Enrutamiento estático a través de un vPC hacia una dirección de FHRP es soportado.

Verificando vPC

1.- Verificar la operación del peer-keepalive
# show vpc peer-keepalive

2.- Verificar la operación del peer-link
# show vpc brief

3.- Verificar la inconsistencia de configuración global del vPC
Entre ambos switches
# show vpc consistency-parameters global

Configuración del vPC
# show running-config vpc

4.- Verificar la inconsistencia de configuración especifica del vPC
# show vpc consistency-parameters vpc 7

5.- Verificar la configuración y negociación del port-channel
# show port-channel summary
# show lacp neighbor


vPC Troubleshooting Checklist
  • Verifique que el vPC peer-link este configurado como un port channel usando puertas de módulos Ethernet M o F, pero no mezclados.
  • Verifique que todos los enlaces miembros del vPC estén usando puertas de módulos Ethernet M o F, pero no mezclados.
  • Verifique que la interface de administración OBB esté conectada a un switch de administración sino estas usando una VRF separada para el vPC peer-keepalive link.
  • Verifique que ambas direcciones IPs fuente y destino usadas para vPC peer-keepalive link sean alcanzables desde la VRF que está asociada con el vPC peer-keepalive link.
  • Verifique que el vPC peer-keepalive link este activo antes de subir el vPC peer-link.
  • Verifique que el vPC peer-link este configurado como capa 2, configurado permitiendo solo las VLANs vPC.
  • Verifique que el número de vPC sea el mismo configurado en el equipo downstream.
  • Si se configura manualmente el system priority,  verifique que sea asignado el mismo valor de prioridad en ambos equipos vPC.
  • Verifique que el pirmary vPC sea el STP root y el secondary vPC sea el segundo STP root. Si se configura la opción vPC peer-switch, deberían estar configurados con la misma prioridad STP. Ambos switches se verán como root de STP para todas las vPC VLANs.
  • Verifique si existen algunas "orphan ports", estas son puertas configuradas como un vPC pero transportan un vPC 

Instalación de modulo PoE ISR-1100-POE4 en Router Cisco series 1100

  El documento detalla la habilitación del servicio PoE (Power over Ethernet) en equipo Router Cisco C1111-4PWA, permitiendo la alimentación...