Mostrando las entradas con la etiqueta Nexus. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Nexus. Mostrar todas las entradas

martes, 25 de abril de 2017

Troubleshooting vPC - Nexus


Mejoras de diseño de capa 2 con vPC
  • No bloquea uplinks.
  • Baja oversubscription.
  • Balanceo de carga basado en el hash de Etherchannel
  • Topología libre de loop.

Doble-Sided vPC
  • vPC es soportado en Nexus 5000 y 7000 solamente
  • vPC es comúnmente configurado en las capas de agregación y de acceso de los data center.
  • Cuando ambos switches de las capas de acceso y agregación soportan vPC, una conexión de 16 puertas puede ser creada entre ambas capas. Este diseño provee 160 Gbps de ancho de banda desde los switches accesos a la capa de agregación.  Puede ser escale a 32 puertas si el Nexus 7000 utiliza módulos de la serie F1.

Limitaciones de los vPC
  • Solamente puertas de 10 Gbps pueden ser usadas en vPC peer link. Se recomienda al menos 2 interfaces de 10 Gbps en modo dedicado en dos diferentes módulos I/O
  • vPC peer deben correr la misma revisión de código excepto cuando se está realizando el upgrade sin interrupción (ISSU)
  • Un dominio vPC no puede consistir en más de dos switches o VDCs.
  • No se puede configurar más de un dominio vPC por switch o VDC
  • Un vPC es un port channel de capa 2.
  • Enrutamiento dinámico hacia un vPC peer a través de un vPC o vPC peer link no es soportado
  • Enrutamiento dinámico a través de un vPC entre dos switches de capa 3 que no participan en el vPC es soportado.
  • La adyacencia de enrutamiento dinámico entre miembros del vPC a través de un enlace dedicado de capa 3 es soportado en Nexus 5000.
  • Enrutamiento estático a través de un vPC hacia una dirección de FHRP es soportado.

Verificando vPC

1.- Verificar la operación del peer-keepalive
# show vpc peer-keepalive

2.- Verificar la operación del peer-link
# show vpc brief

3.- Verificar la inconsistencia de configuración global del vPC
Entre ambos switches
# show vpc consistency-parameters global

Configuración del vPC
# show running-config vpc

4.- Verificar la inconsistencia de configuración especifica del vPC
# show vpc consistency-parameters vpc 7

5.- Verificar la configuración y negociación del port-channel
# show port-channel summary
# show lacp neighbor


vPC Troubleshooting Checklist
  • Verifique que el vPC peer-link este configurado como un port channel usando puertas de módulos Ethernet M o F, pero no mezclados.
  • Verifique que todos los enlaces miembros del vPC estén usando puertas de módulos Ethernet M o F, pero no mezclados.
  • Verifique que la interface de administración OBB esté conectada a un switch de administración sino estas usando una VRF separada para el vPC peer-keepalive link.
  • Verifique que ambas direcciones IPs fuente y destino usadas para vPC peer-keepalive link sean alcanzables desde la VRF que está asociada con el vPC peer-keepalive link.
  • Verifique que el vPC peer-keepalive link este activo antes de subir el vPC peer-link.
  • Verifique que el vPC peer-link este configurado como capa 2, configurado permitiendo solo las VLANs vPC.
  • Verifique que el número de vPC sea el mismo configurado en el equipo downstream.
  • Si se configura manualmente el system priority,  verifique que sea asignado el mismo valor de prioridad en ambos equipos vPC.
  • Verifique que el pirmary vPC sea el STP root y el secondary vPC sea el segundo STP root. Si se configura la opción vPC peer-switch, deberían estar configurados con la misma prioridad STP. Ambos switches se verán como root de STP para todas las vPC VLANs.
  • Verifique si existen algunas "orphan ports", estas son puertas configuradas como un vPC pero transportan un vPC 

martes, 8 de noviembre de 2016

Diferencias entre NX-OS - IOS

A continuación se detallan algunas diferencias entre los sistemas operativos NX-OS - IOS.

En los equipos Nexus NX-OS todas las interfaces son tratadas como Ethernet independiente de su velocidad.

En los equipos Nexus NX-OS no existe el modo usuario ">" cuando nos conectamos al dispositivo ingresamos directamente al modo EXEC "#".

 En los equipos Nexus NX-OS solo existe el método de encapsulamiento de VLAN dot1Q, desapareciendo totalmente ISL para los Nexus.

En los equipos Nexus NX-OS la imagen instalada tiene todas las funcionalidades, lo que cambia es la habilitación de estas funcionalidades la cual debe realizarse a través del licenciamiento.

En los equipos Nexus NX-OS existe una VRF management que estará asignada a una VRF y que se utiliza para administrar al dispositivo, esta VRF es distinta a las asociadas a las interfaces de datos.

En los equipos Nexus NX-OS existen dos archivos binarios (imágenes) el Kickstart (kernel) y el System Image (imagen del sistema), por lo tanto si se desea actualizar el sistema operativo deben actualizarse ambos archivos.

En los equipos Nexus NX-OS se deben habilitar las funcionalidades antes de poder configurarlas. Ejemplo Nexus(config)# feature vtp.

En los equipos Nexus NX-OS al momento de configurar la máscara de subred dentro de la interface se utiliza el modo “/x”. Ejemplo para la máscara de subred 255.255.255.255 se utilizara /30.

En los equipos Nexus NX-OS el servicio de Telnet se encuentra deshabilitado de forma predeterminada, SSH se encuentra habilitado por defecto.


Licenciamiento Cisco Nexus

Para adquirir las licencias correspondientes a equipos Cisco Nexus es necesario contar con un Código PAK (Product Activation Key) que es entregado al momento realizar la compra de la licencia vía correo a través de un documento PDF, luego será necesario ingresar a la página de Cisco (indicada a continuación) e ingresar el número de PAK y el serial del dispositivo Nexus a cual se va a asociar esta licencia.

https://slexui.cloudapps.cisco.com/SWIFT/LicensingUI/Home

A continuación se muestra el comando que nos permitirá conocer el serial del equipo Nexus.

Nexus# show license host-id
License hostid: VDH=SSI199909RY

Para poder instalar la licencia se debe ingresar el siguiente comando;

Nexus# install license bootflash:license_file.lic

Nota: Una licencia entrega una o más funcionalidades.

El comando “show license usage” nos mostrara el listado de licencias disponibles.

Es importante tener en cuenta que los Nexus usan imágenes globales, en el sentido en que no es necesario actualizar la imagen para habilitar una funcionalidad (diferente a IOS), basta con adquirir la licencia e instalarla para poder habilitar una nueva funcionalidad.

Si deseamos probar una funcionalidad antes de adquirir una licencia podemos habilitar un periodo de gracia (Grace Period), el cual nos permitirá probar todas las funcionalidades (features) del dispositivo Nexus obteniendo el  acceso ilimitado a todas las funcionalidades del equipo por un máximo de 120 días.


Nexus(config)# license grace-period


miércoles, 25 de mayo de 2016

Port Profiles Nexus 5K

Port Profiles permite agrupar comandos que se utilizan frecuentemente y pueden ser configurados a una o a un rango de interfaces. Cada Port Profile puede ser aplicado solamente a un tipo de interface (Ethernet, VLAN, o PortChannel) y pueden aplicarse a interfaces de L2 y L3.

La configuración de cada Port Profile creado será asociada a las interfaces, permitiendo al sistema aplicar todos los comandos a cada una de las interfaces.

Nota: En alguna serie de equipos las puertas Ethernet son por defecto L3, para esto se debe ingresar el comando “switchport” para cambiar el perfil de la puerta a L2.

A continuación se detalla la configuración del servicio de Port Profile.



Adicionalmente, Se pueden anidar configuraciones de Port Profile, lo cual permite a un inicial Port Profile asumir todos los comandos de un segundo Perfil.



lunes, 23 de mayo de 2016

Unidirectional Link Detection (UDLD) en Nexus 5K

UDLD permite a los dispositivos detectar enlaces unidireccionales dentro de la red. Cuando un enlace unidireccional es detectado baja la puerta LAN afectada y alerta al usuario (opcionalmente puede generar un mensaje syslog). Los enlaces unidireccionales pueden causar múltiples problemas, incluyendo loops de STP.

UDLD trabaja con protocolos de capa 1 para determinar el estado físico del enlace. En la capa 1 la auto negociación administra la señalización física y la detección de fallas. En la capa 2 detecta la identidad de vecinos  y deja abajo las puertas mal conectadas. Cuando la auto negociación y UDLD son habilitados en forma conjunta, las funciones de detección de capa 1 y capa 2 trabajan juntas para prevenir conexiones unidireccionales físicas y lógicas.

Un enlace unidireccional ocurre cuando el tráfico que existe en dos direcciones de pronto se ve reducido viajando en una sola dirección. Si un hilo de fibra es desconectado, la auto negociación asegura que el enlace se suspenda, en este caso UDLD no toma ninguna acción. UDLD trabajara cuando existe la condición de flujo unidireccional.

Los switches periódicamente transmiten paquetes UDLD a los equipos vecinos sobre las puertas LAN en los que UDLD se encuentra habilitado. Si no se recibe un acuse de recibo de un paquete el enlace es marcado como unidireccional y la puerta es dejada shut down.  Los dispositivos en ambos extremos del enlace debe soportar UDLD para que pueda funcionar normalmente.

UDLD utiliza una dirección MAC especial: 0100.0CCC.CCCC 

Se debe configurar en todas las interfaces de fibra óptica de los switches conectados entre sí.

1.- Habilitar el servicio UDLD

Después de habilitar el servicio todas las interfaces de 10Gb (fibra) correrán automáticamente UDLD, sin embargo para las interfaces de 1Gb (cobre) UDLD deberá ser habilitado manualmente en cada una de las interfaces.

2.- Habilitar el modo agresivo para todas las interfaces de fibra óptica (opcional).

UDLD soporta dos modos operacionales; normal (por defecto) y agresivo, el cual debe ser especificado. EL modo agresivo puede ser solamente soportado en enlaces punto a punto.


Cuando una puerta deja de recibir tramas UDLD, esta tratara de reestablecer la conexión 8 veces antes de deshabilitar la puerta.



viernes, 20 de mayo de 2016

Interfaces Nexus 5K

Todas las interfaces físicas de los switches Nexus son designadas como interface ethernet slot/port independiente del tipo de interface y velocidad que sea.


Cuando se configuran múltiples interfaces con los mismos parámetros, podemos utilizar el rango de interfaces. Este modo permite utilizar (-) para interfaces continuas y (,) para interfaces separadas, en este método se debe especificar el tipo de medio.

Los Nexus 5000/7000 pueden operar con puertas L2 o L3. Utilizando el comando “no switchport”, permitirá a la puerta del equipo trabajar en L3.

Por defecto todas las puertas de los Nexus7000 trabajan en capa 3, para poder cambiar una puerta a L2 se debe configurar system default switchport para cambiar su comportamiento.


Cisco NX-OS soporta los siguientes tipos de interfaces;

Physical:   Interfaces Ethernet (10/100/1000/10G)
Logical:    PortChannel, loopback, null, SVI, tunnel, subinterface.
In-Band:    Sup-eth0, Sup-Core0
Management: Management, CMP



Recovery Password Nexus 5K

Paso 1: Reiniciar Cisco Nexus 5000


Paso 2: Visualice cuidadosamente el inicio del dispositivo, al momento de que aparezca el mensaje Loading system softwarepresione “Ctrl + ]”.


Paso 3: Si es ingresada la secuencia “Ctrl + ]” en forma correcta, el equipo Nexus deberá quedar con el siguiente prompt;

switch(boot)#

Paso 4: A continuación ingrese los siguientes comandos.

switch(boot)# config t
Enter configuration commands, one per line.  End with CNTL/Z.
switch(boot)(config)# admin-password Cisco123.
WARNING! Enabling local authentication for login through console due to password recovery
switch(boot)(config)# exit
switch(boot)# load bootflash:n5000-uk9.5.2.1.N1.9.bin 

Paso 5: Una vez que se inicia al equipo ingresar con las credenciales correspondientes;

User Access Verification
switch login: admin
Password: Cisco123.

Instalación de modulo PoE ISR-1100-POE4 en Router Cisco series 1100

  El documento detalla la habilitación del servicio PoE (Power over Ethernet) en equipo Router Cisco C1111-4PWA, permitiendo la alimentación...