Bir neçə həftə əvvəl vPC haqqında təməl bilgiləri paylaşmışdım. Bu linkə keçid edərək həmin yazı ilə tanış ola bilərsiniz. Bu yazıda isə vPC-nin çökmə ssenarilərinə nəzər salacağam. vPC- nin bir neçə çökmə ssenarisi var və bu yazıda hər birini izah edəcəyəm. Yazı boyu aşağıdakı topologiyaya istinad edəcəyəm.

vPC-nin ilkin konfiqurasiyasını öncəki yazıda vermişdim. Onu qeyd edim ki, vPC mühitində Primary (Əsas) və Secondary (İkinci dərəcəli) peer anlayışları var. Rahatlıq xatirinə yazı boyu məhz “primary” və “secondary” terminlərindən istifadə edəcəyəm. Primary peer, məsələn, STP BPDU və ya LACP PDU ları göndərir. Amma Primary qonşunun rolu bununla bitmir.
Bu dəfə konfiqurasiyada istədiyimiz cihazı Primary etmək üçün role priority dəyərini dəyişəcəyik. Role priority-nin ilkin dəyəri 32667-dir. Ən kiçik dəyərə malik olan cihaz Primary olur.
vPC-Primary# sh run vpc
feature vpc
vpc domain 100
role priority 100
peer-keepalive destination 10.82.143.20
interface port-channel1
vpc peer-link
***************************************************************
vPC-Secondary# sh run vpc
feature vpc
vpc domain 100
peer-keepalive destination 10.82.143.19
interface port-channel1
vpc peer-link
Konfiqurasiyanın nəticəsinə baxaq:
vPC-Primary# show vpc role
vPC Role status
----------------------------------------------------
vPC role : primary
Dual Active Detection Status : 0
vPC system-mac : 00:23:04:ee:be:64
vPC system-priority : 32667
vPC local system-mac : 4c:5d:3c:cd:45:17
vPC local role-priority : 100
vPC local config role-priority : 100
vPC peer system-mac : 4c:5d:3c:cd:4d:3f
vPC peer role-priority : 32667
vPC peer config role-priority : 32667
*******************************************************
vPC-Secondary# show vpc role
vPC Role status
----------------------------------------------------
vPC role : secondary
Dual Active Detection Status : 0
vPC system-mac : 00:23:04:ee:be:64
vPC system-priority : 32667
vPC local system-mac : 4c:5d:3c:cd:4d:3f
vPC local role-priority : 32667
vPC local config role-priority : 32667
vPC peer system-mac : 4c:5d:3c:cd:45:17
vPC peer role-priority : 100
vPC peer config role-priority : 100
vPC peer-switch
Çökmə ssenarilərinə keçməzdən əvvəl daha bir vacib məqamı qeyd edim. Cisco-nun vPC ən yaxşı təcrübə təlimatında vPC peer-lərin Spanning-Tree üçün root svitç olması tövsiyə edilir. Bununla yanaşı vPC peer-lərdə peer-switch adlanan funksiya qoşulmalıdır. Bu funksiya vPC peerlərə aşağı axın cihazları üçün vahid cihaz kimi görünməyə imkan verir. peer-switch funksiyasını qoşmazdan əvvəl vPC peer-lərdə bütün VLAN-lar üçün STP prioriteti eyni və şəbəkədə ən aşağı olmalıdır. Gəlin bizdə bu 0 olsun.
spanning-tree vlan 1-10 priority 0
Öncə vPC peer-switch funksiyasını qoşmazdan əvvəl STP məlumatlarına baxaq:
vPC-Primary(config)# show spanning-tree vlan 2
VLAN0002
Spanning tree enabled protocol rstp
Root ID Priority 2
Address 4c5d.3ccd.4517
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 2 (priority 0 sys-id-ext 2)
Address 4c5d.3ccd.4517
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Interface Role Sts Cost Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Po1 Desg FWD 1 128.4096 (vPC peer-link) Network P2p
Po2 Desg FWD 1 128.4097 (vPC) P2p
Po3 Desg FWD 1 128.4098 (vPC) P2p
vPC-Secondary(config)# show spanning-tree vlan 2
VLAN0002
Spanning tree enabled protocol rstp
Root ID Priority 2
Address 4c5d.3ccd.4517
Cost 1
Port 4096 (port-channel1)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 2 (priority 0 sys-id-ext 2)
Address 4c5d.3ccd.4d3f
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Interface Role Sts Cost Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Po1 Root FWD 1 128.4096 (vPC peer-link) Network P2p
Po2 Desg FWD 1 128.4097 (vPC) P2p
Po3 Desg FWD 1 128.4098 (vPC) P2p
Gördüyümüz kimi vPC Primary svitç root olaraq seçilib. Buna səbəb vPC-Primary adlı svitçdə mac ünvanının daha kiçik olmasıdır. Aşağı axın cihazlarında STP məlumatlarına baxaq:
ACSW-01# show spanning-tree vlan 2
VLAN0002
Spanning tree enabled protocol rstp
Root ID Priority 2
Address 4c5d.3ccd.4517
Cost 1
Port 4096 (port-channel1)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32770 (priority 32768 sys-id-ext 2)
Address 28af.fd9b.817d
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Interface Role Sts Cost Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Po1 Root FWD 1 128.4096 P2p
*****************************************************************************
ACSW-02# show spanning-tree vlan 2
VLAN0002
Spanning tree enabled protocol rstp
Root ID Priority 2
Address 4c5d.3ccd.4517
Cost 1
Port 4096 (port-channel1)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32770 (priority 32768 sys-id-ext 2)
Address 28af.fd9b.8219
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Interface Role Sts Cost Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Po1 Root FWD 1 128.4096 P2p
Burada da məhz vPC-Primary adlı svitçimiz root olaraq seçilib. Belə olan halda root svitçimiz hər hansı səbəbdən çökərsə STP topologiyasının yenidən hesablanması daha uzun çəkəcək. İndi gəlin vPC peer-switch funksiyasını hər iki vPC peer-də işə salaq:
vpc domain 100
peer-switch
STP məlumatlarına bir daha baxaq:
vPC-Primary# show spanning-tree vlan 2
VLAN0002
Spanning tree enabled protocol rstp
Root ID Priority 2
Address 0023.04ee.be64
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 2 (priority 0 sys-id-ext 2)
Address 0023.04ee.be64
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Interface Role Sts Cost Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Po1 Desg FWD 1 128.4096 (vPC peer-link) Network P2p
Po2 Desg FWD 1 128.4097 (vPC) P2p
Po3 Desg FWD 1 128.4098 (vPC) P2p
vPC-Secondary# show spanning-tree vlan 2
VLAN0002
Spanning tree enabled protocol rstp
Root ID Priority 2
Address 0023.04ee.be64
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 2 (priority 0 sys-id-ext 2)
Address 0023.04ee.be64
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Interface Role Sts Cost Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Po1 Root FWD 1 128.4096 (vPC peer-link) Network P2p
Po2 Desg FWD 1 128.4097 (vPC) P2p
Po3 Desg FWD 1 128.4098 (vPC) P2p
Diqqət edək, Bridge address hər iki cihazda dəyişdi və hər iki cihazda eynidir. Bu MAC ünvanı hardan çıxdı deyə soruşsanız bir az əvvəlki show vpc role komandasının nəticəsinə baxmağınız kifayət edəcək. Aşağı axın cihazlarında da STP nəticəsinə baxaq:
ACSW-01# show spanning-tree vlan 2
VLAN0002
Spanning tree enabled protocol rstp
Root ID Priority 2
Address 0023.04ee.be64
Cost 1
Port 4096 (port-channel1)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32770 (priority 32768 sys-id-ext 2)
Address 28af.fd9b.817d
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Interface Role Sts Cost Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Po1 Root FWD 1 128.4096 P2p
*****************************************************************************
ACSW-02# show spanning-tree vlan 2
VLAN0002
Spanning tree enabled protocol rstp
Root ID Priority 2
Address 0023.04ee.be64
Cost 1
Port 4096 (port-channel1)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32770 (priority 32768 sys-id-ext 2)
Address 28af.fd9b.8219
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Interface Role Sts Cost Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Po1 Root FWD 1 128.4096 P2p
Etdiyimiz dəyişiklik nəticəsində Root ID dəyişilərək vPC system-mac ünvanına bərabər olur.
Member-Port çökməsi
Əvvəlki yazıda vPC-də iştirak edən portların izahını vermişdim. Member (Üzv) port aşağı axın cihazına qoşulan porta deyilir. Bizim topologiyada Eth1/49-50 portları hər iki cihazda üzv portlardır. Bu portlardan biri çökərsə şəbəkəmizdə heç nə hiss edilməyəcək. Yəni üzv portun çökməsi həm vPC peer-ləri, həm də aşağı axın cihazları üçün heç bir mənfi nəticə verməyəcək. Testə keçmədən öncə aşağı axın cihazlarında trafikin port-channel üzvlərindən hansı üzərindən gedəcəyinə nəzər salaq:
ACSW-01# show port-channel load-balance forwarding-path interface port-channel 1 src-ip 10.10.2.10 dst-ip 10.10.2.1
PC member: Ethernet1/4
(Result valid only for known unicast)
ACSW-02# show port-channel load-balance forwarding-path interface port-channel 1 src-ip 10.10.2.10 dst-ip 10.10.2.1
PC member: Ethernet1/3
(Result valid only for known unicast)
Deməli trafik vPC-Secondary adlı svitçə baxan interfeyslərdən gedəcək. ACSW-01-də bu eth1/4, ACSW-02-də isə 1/3-dür və onlar müvafiq olara vPC-Secondary adlı cihazın 1/49-50-ci portlarına gedir. Gəlin uzunmüddətli ping qoyaq və vPC-Secondary svitçində müvafiq interfeysləri söndürək görək nə baş verir:
ACSW-01(config)# show clock
ping 10.10.2.1 count 50 interval 1
Warning: No NTP peer/server configured. Time may be out of sync.
16:47:36.592 UTC Sun Mar 03 2024
Time source is NTP
ACSW-01(config)# ping 10.10.2.1 count 50 interval 1
PING 10.10.2.1 (10.10.2.1): 56 data bytes
64 bytes from 10.10.2.1: icmp_seq=0 ttl=254 time=1.112 ms
64 bytes from 10.10.2.1: icmp_seq=1 ttl=254 time=1.07 ms
--- 10.10.2.1 ping statistics ---
50 packets transmitted, 50 packets received, 0.00% packet loss
round-trip min/avg/max = 0.923/1.132/1.514 ms
ACSW-01(config)# show clock
Warning: No NTP peer/server configured. Time may be out of sync.
16:48:37.722 UTC Sun Mar 03 2024
Time source is NTP
ACSW-01(config)#
vPC-Secondary(config-if-range)# show accounting log | i "Sun Mar 3 16:4"
Sun Mar 3 16:47:45 2024:type=update:id=10.209.217.93@pts/0:user=admin:cmd=configure termi
nal ; interface Ethernet1/49-50 ; shutdown (REDIRECT)
Sun Mar 3 16:47:45 2024:type=update:id=10.209.217.93@pts/0:user=admin:cmd=configure termi
nal ; interface Ethernet1/49-50 ; shutdown (SUCCESS)
vPC-Secondary(config-if-range)# show logging last 20
2024 Mar 3 16:47:45 vPC-Secondary %ETHPORT-5-IF_DOWN_CFG_CHANGE: Interface Ethernet1/49 is down(Config change)
2024 Mar 3 16:47:45 vPC-Secondary %ETHPORT-5-IF_BANDWIDTH_CHANGE: Interface port-channel2,bandwidth changed to 100000 Kbit
2024 Mar 3 16:47:45 vPC-Secondary %ETHPORT-5-IF_DOWN_CFG_CHANGE: Interface Ethernet1/50 is down(Config change)
2024 Mar 3 16:47:45 vPC-Secondary %ETHPORT-IF_DOWN_PORT_CHANNEL_MEMBERS_DOWN: Interface port-channel3 is down (No operational members)
Göründüyü kimi, keçid zamanı heç bir paket belə itmədi. Cihazlar çox qısa zaman ərzində trafiki bir interfeysdən digərinə ötürür və istifadəçi problemi sezmir. Buna həm də peer-switch funksiyası sayəsində nail olduq.
vPC Keep-alive link sönməsi
Bundan əvvəlki ssenaridə olduğu kimi, keep-alive linkinin çökməsi heç bir xoşagəlməz nəticə verməyəcək. Bu link vPC qonşular arasında əlavə yoxlama mexanizmi qismində çıxış edir. Gəlin Primary vPC qonşuda keep-alive linkini söndürək. Bizim ssenaridə bu mgmt0 linkidir:
vPC-Primary(config-if)# show int mgmt 0 status
--------------------------------------------------------------------------------
Port Name Status Vlan Duplex Speed Type
--------------------------------------------------------------------------------
mgmt0 -- disabled routed auto auto --
vPC-Primary(config-if)#
vPC-Secondary# sho vpc
Legend:
(*) - local vPC is down, forwarding via vPC peer-link
vPC domain id : 100
Peer status : peer adjacency formed ok
vPC keep-alive status : peer is not reachable through peer-keepalive
Configuration consistency status : success
Per-vlan consistency status : success
Type-2 consistency status : success
vPC role : secondary
Number of vPCs configured : 2
Peer Gateway : Disabled
Dual-active excluded VLANs : -
Graceful Consistency Check : Enabled
Auto-recovery status : Disabled
Delay-restore status : Timer is off.(timeout = 30s)
Delay-restore SVI status : Timer is off.(timeout = 10s)
Operational Layer3 Peer-router : Disabled
Virtual-peerlink mode : Disabled
vPC Peer-link status
---------------------------------------------------------------------
id Port Status Active vlans
-- ---- ------ -------------------------------------------------
1 Po1 up 1-10
vPC status
----------------------------------------------------------------------------
Id Port Status Consistency Reason Active vlans
-- ------------ ------ ----------- ------ ---------------
2 Po2 up success success 1-10
3 Po3 up success success 1-10
Please check "show vpc consistency-parameters vpc <vpc-num>" for the
consistency reason of down vpc and for type-2 consistency reasons for
any vpc.
vPC-Secondary#
Gördüyümüz kimi, vpc qaydasındadır və keep-alive linkin sönməsi trafik axınına heç bir təsir göstərmir.
Peer-Link çökməsi
Növbəti ssenari vPC peer-linkin çökməsidir. vPC Peer-link vPC mühitində çox vacib rola malikdir. Məhz bu link vasitəsi ilə vPC peerlər bir-biri ilə məlumat mübadiləsi aparır. Məhz bu linkin sayəsində birinci ssenaridə biz heç bir problem müşahidə etmədik. Bu səbəbdən vPC Peer-link üçün yüksək ötürücülük qabiliyyətinə malik olan ən azı iki port istifadə olunmalıdır.
vPC peer-link çökən zaman əgər Secondary vPC peer keep-alive mesajlarını alırsa o, bütün member portları söndürür. Səbəb isə sadədir, aşağı axın cihazları Secondary peer-ə trafik göndərməsin. Əks halda trafik qara daliyə (black hole) düşəcək, yəni itəcək. Bu halda Primary vPC peer bütün işi öz üzərinə götürür. Gəlin test edək və baxaq nə baş verir. Öncə bütün interfeyslərin və port-channelin işlək olduğundan əmin olaq:
ACSW-01# show port-channel summary
Flags: D - Down P - Up in port-channel (members)
I - Individual H - Hot-standby (LACP only)
s - Suspended r - Module-removed
b - BFD Session Wait
S - Switched R - Routed
U - Up (port-channel)
p - Up in delay-lacp mode (member)
M - Not in use. Min-links not met
--------------------------------------------------------------------------------
Group Port- Type Protocol Member Ports
Channel
--------------------------------------------------------------------------------
1 Po1(SU) Eth LACP Eth1/3(P) Eth1/4(P)
ACSW-02(config)# show port-channel summary
Flags: D - Down P - Up in port-channel (members)
I - Individual H - Hot-standby (LACP only)
s - Suspended r - Module-removed
b - BFD Session Wait
S - Switched R - Routed
U - Up (port-channel)
p - Up in delay-lacp mode (member)
M - Not in use. Min-links not met
--------------------------------------------------------------------------------
Group Port- Type Protocol Member Ports
Channel
--------------------------------------------------------------------------------
1 Po1(SU) Eth LACP Eth1/3(P) Eth1/4(P)
ACSW-02(config)#
vPC-Secondary(config-if)# show port-channel summary interface port-channel 1
Flags: D - Down P - Up in port-channel (members)
I - Individual H - Hot-standby (LACP only)
s - Suspended r - Module-removed
b - BFD Session Wait
S - Switched R - Routed
U - Up (port-channel)
p - Up in delay-lacp mode (member)
M - Not in use. Min-links not met
--------------------------------------------------------------------------------
Group Port- Type Protocol Member Ports
Channel
--------------------------------------------------------------------------------
1 Po1(SU) Eth LACP Eth1/1(P) Eth1/2(P)
vPC-Secondary(config-if)#
Secondary vPC peer-də port-channel 1 söndürək və nəticəyə baxaq:
vPC-Secondary(config-if)# show system internal vpcm event-history interactions
2024 Mar 03 17:11:03.749497: E_DEBUG vpc [14287]: Sending Local SCN for vpc: 2 Port Mode: 0x100000, Port State:0x2, Up vlans: , Down vlans:
2024 Mar 03 17:11:03.743619: E_DEBUG vpc [14287]: Sending Local SCN for vpc: 3 Port Mode: 0x100000, Port State:0x2, Up vlans: , Down vlans:
2024 Mar 03 17:11:03.661030: E_DEBUG vpc [14287]: Sending Local SCN for vpc: 2 Port Mode: 0x100000, Port State:0x10, Up vlans: , Down vlans: 1-10
2024 Mar 03 17:11:03.645828: E_DEBUG vpc [14287]: Sending Local SCN for vpc: 3 Port Mode: 0x100000, Port State:0x10, Up vlans: , Down vlans: 1-10
2024 Mar 03 17:11:03.626679: E_DEBUG vpc [14287]: Suspending vpc 3, peer link going down
2024 Mar 03 17:11:03.626678: E_DEBUG vpc [14287]: Suspending vpc 2, peer link going down
********
ACSW-01# sho logging last 5
2024 Mar 3 17:11:04 ACSW-01 %ETH_PORT_CHANNEL-5-PORT_DOWN: port-channel1: Ethernet1/4 is down
2024 Mar 3 17:11:04 ACSW-01 %ETHPORT-5-IF_BANDWIDTH_CHANGE: Interface port-channel1,bandwidth changed to 40000000 Kbit
2024 Mar 3 17:11:04 ACSW-01 %ETHPORT-5-IF_DOWN_LINK_FAILURE: Interface Ethernet1/4 is down (Link failure)
ACSW-01# show port-channel summary
Flags: D - Down P - Up in port-channel (members)
I - Individual H - Hot-standby (LACP only)
s - Suspended r - Module-removed
b - BFD Session Wait
S - Switched R - Routed
U - Up (port-channel)
p - Up in delay-lacp mode (member)
M - Not in use. Min-links not met
--------------------------------------------------------------------------------
Group Port- Type Protocol Member Ports
Channel
--------------------------------------------------------------------------------
1 Po1(SU) Eth LACP Eth1/3(P) Eth1/4(D)
ACSW-01# show int ethernet 1/3-4 status
--------------------------------------------------------------------------------
Port Name Status Vlan Duplex Speed Type
--------------------------------------------------------------------------------
Eth1/3 -- connected trunk full 40G QSFP-H40G-AOC3M
Eth1/4 -- notconnec trunk auto auto QSFP-H40G-AOC3M
ACSW-01#
ACSW-02(config)# show logging last 5
2024 Mar 3 17:11:04 ACSW-02 %ETH_PORT_CHANNEL-5-PORT_DOWN: port-channel1: Ethernet1/3 is down
2024 Mar 3 17:11:04 ACSW-02 %ETHPORT-5-IF_BANDWIDTH_CHANGE: Interface port-channel1,bandwidth changed to 40000000 Kbit
2024 Mar 3 17:11:04 ACSW-02 %ETHPORT-5-IF_DOWN_LINK_FAILURE: Interface Ethernet1/3 is down (Link failure)
ACSW-02(config)# show port-channel summary
Flags: D - Down P - Up in port-channel (members)
I - Individual H - Hot-standby (LACP only)
s - Suspended r - Module-removed
b - BFD Session Wait
S - Switched R - Routed
U - Up (port-channel)
p - Up in delay-lacp mode (member)
M - Not in use. Min-links not met
--------------------------------------------------------------------------------
Group Port- Type Protocol Member Ports
Channel
--------------------------------------------------------------------------------
1 Po1(SU) Eth LACP Eth1/3(D) Eth1/4(P)
ACSW-02(config)# show int ethernet 1/3-4 status
--------------------------------------------------------------------------------
Port Name Status Vlan Duplex Speed Type
--------------------------------------------------------------------------------
Eth1/3 -- notconnec trunk auto auto QSFP-H40G-AOC3M
Eth1/4 -- connected trunk full 40G QSFP-H40G-AOC3M
ACSW-02(config)#
Loqlara əsasən Secondary vPC hər iki virtual port-channeli söndürür. Bu peer-ə gedən link hər iki aşağı axın cihazında qoşulmamış kimi görünür. vPC vəziyyətinə baxaq:
vPC-Primary# show vpc
Legend:
(*) - local vPC is down, forwarding via vPC peer-link
vPC domain id : 100
Peer status : peer link is down
vPC keep-alive status : peer is alive
Configuration consistency status : success
Per-vlan consistency status : success
Type-2 consistency status : success
vPC role : primary
Number of vPCs configured : 2
Peer Gateway : Disabled
Dual-active excluded VLANs : -
Graceful Consistency Check : Enabled
Auto-recovery status : Disabled
Delay-restore status : Timer is off.(timeout = 30s)
Delay-restore SVI status : Timer is off.(timeout = 10s)
Operational Layer3 Peer-router : Disabled
Virtual-peerlink mode : Disabled
vPC Peer-link status
---------------------------------------------------------------------
id Port Status Active vlans
-- ---- ------ -------------------------------------------------
1 Po1 down -
vPC status
----------------------------------------------------------------------------
Id Port Status Consistency Reason Active vlans
-- ------------ ------ ----------- ------ ---------------
2 Po2 up success success 1-10
3 Po3 up success success 1-10
Please check "show vpc consistency-parameters vpc <vpc-num>" for the
consistency reason of down vpc and for type-2 consistency reasons for
any vpc.
*****************************************************************************
vPC-Secondary(config-if)# show vpc
Legend:
(*) - local vPC is down, forwarding via vPC peer-link
vPC domain id : 100
Peer status : peer link is down
vPC keep-alive status : peer is alive
Configuration consistency status : success
Per-vlan consistency status : success
Type-2 consistency status : success
vPC role : secondary
Number of vPCs configured : 2
Peer Gateway : Disabled
Dual-active excluded VLANs : -
Graceful Consistency Check : Enabled
Auto-recovery status : Disabled
Delay-restore status : Timer is off.(timeout = 30s)
Delay-restore SVI status : Timer is off.(timeout = 10s)
Operational Layer3 Peer-router : Disabled
Virtual-peerlink mode : Disabled
vPC Peer-link status
---------------------------------------------------------------------
id Port Status Active vlans
-- ---- ------ -------------------------------------------------
1 Po1 down -
vPC status
----------------------------------------------------------------------------
Id Port Status Consistency Reason Active vlans
-- ------------ ------ ----------- ------ ---------------
2 Po2 down failed Peer-link is down -
3 Po3 down failed Peer-link is down -
Please check "show vpc consistency-parameters vpc <vpc-num>" for the
consistency reason of down vpc and for type-2 consistency reasons for
any vpc.
Fikir verin peer is alive, yəni qonşunun sağ olduğunu başa düşür, lakin Peer-link is down olduğuna görə vPC port-channel-lar sönülüdür.
vPC Primary svitç çökməsi
vPC-nin vəzifəsi şəbəkənin dayanıqlığının təmin etməkdir. Bu o deməkdir ki, peer-lərdin biri sönərsə digəri trafik axınını öz üzərinə götürməlidir. vPC mühitində Primary vPC peer çökərsə Secondary vPC peer “operational primary” (əməli əsas) olur. Primary peer yenidən şəbəkəyə qoşulduqda o “operational secondary” (əməli ikinci dərəcəli) olaraq işini davam edir baxmayaraq ki, prioritet dəyəri aşağıdır və əvvəl Primary rolunda olub. Belə davranışın məqsədi trafikdə kəsinti yaratmamaqdır. Gəlin test üçün Primary rolunda olan svitçi yenidən başladaq:
vPC-Secondary# show vpc
Legend:
(*) - local vPC is down, forwarding via vPC peer-link
vPC domain id : 100
Peer status : peer link is down
vPC keep-alive status : Suspended (Destination IP not reachable)
Configuration consistency status : success
Per-vlan consistency status : success
Type-2 consistency status : success
vPC role : secondary, operational primary
Number of vPCs configured : 2
Peer Gateway : Disabled
Dual-active excluded VLANs : -
Graceful Consistency Check : Enabled
Auto-recovery status : Disabled
Delay-restore status : Timer is off.(timeout = 30s)
Delay-restore SVI status : Timer is off.(timeout = 10s)
Operational Layer3 Peer-router : Disabled
Virtual-peerlink mode : Disabled
vPC Peer-link status
---------------------------------------------------------------------
id Port Status Active vlans
-- ---- ------ -------------------------------------------------
1 Po1 down -
vPC status
----------------------------------------------------------------------------
Id Port Status Consistency Reason Active vlans
-- ------------ ------ ----------- ------ ---------------
2 Po2 up success success 1-10
3 Po3 up success success 1-10
Hazırda əvvəlki Primary svitç yenidən başladılır. Peer-link down kimi görünür vPC rol isə operational primary olaraq təyin olunub. Primary svitç özünə gəldi baxaq orada vəziyyət necədir:
vPC-Primary# sho vpc role
vPC Role status
----------------------------------------------------
vPC role : primary, operational secondary
Dual Active Detection Status : 0
vPC system-mac : 00:23:04:ee:be:64
vPC system-priority : 32667
vPC local system-mac : 4c:5d:3c:cd:45:17
vPC local role-priority : 100
vPC local config role-priority : 100
vPC peer system-mac : 4c:5d:3c:cd:4d:3f
vPC peer role-priority : 32667
vPC peer config role-priority : 32667
vPC role hissəsinə fikir verin, role priority 100 olmasına baxmayaraq rol “operational secondary”-dir. Svitçləri əvvəlki vəziyyətə qaytarmaq üçün vpc role preemt komandasından istifadə etmək olar, amma mütləq peer-switch funksiyası qoşulu olmalıdır.
Bu ssenaridə bizim konfiqurasiya ilə trafikdə kəsinti olacaq, çünki hələ vPC-nin bütün lazım olan funksiyalarını işə salmamışıq. Bu yardımçı funksiyalar haqqında növbəti yazıda danışacam.
Keep-alive link çökməsi ardından peer-link çökməsi
Bütün ssenarilərdən ən arzuolunmazı məhz əvvəl vPC keep-alive linkin çökməsi, daha sonra isə peer-link çökməsidir. Belə olan halda Secondary svitç Primary svitçin söndüyünü düşünür, operational primary olur və aşağı axın cihazlarına gedən xəttlər söndürülmür. Primary svitç də öz növbəsində heç nə olmamış kimi işini davam edir. Belə vəziyyətin adı “dual active” və ya “split brain” (parçalanmış beyin) adlanır. Bu hal mövcud trafikə heç bir təsir göstərməyəcək, lakin yeni sorğular uğursuzluqla üzləşə bilər. Səbəb isə peer-link söndüyündən vPC qonşular MAC ünvanlar cədvəlini və IGMP qrupları sinxronlaşdıra bilmir nəticədə dublikat packetlər əmələ gələ bilər.
Peer-link bərpa olduqdan sonra Primary svitç operatoinal secondary olur, seconda svitç isə operational primary olaraq qalır. Gəlin test edək və əyani şəkildə görək.
vPC-Secondary(config)# int mgmt 0
vPC-Secondary(config-if)# sh
Shutting down this interface will drop all telnet and SSH sessions. Do you wish to continue(y/n)? [no] y
vPC-Secondary(config-if)# show vpc
Legend:
(*) - local vPC is down, forwarding via vPC peer-link
vPC domain id : 100
Peer status : peer adjacency formed ok
vPC keep-alive status : peer is not reachable through peer-keepalive
Configuration consistency status : success
Per-vlan consistency status : success
Type-2 consistency status : success
vPC role : secondary
vPC Peer-link status
---------------------------------------------------------------------
id Port Status Active vlans
-- ---- ------ -------------------------------------------------
1 Po1 up 1-10
vPC status
----------------------------------------------------------------------------
Id Port Status Consistency Reason Active vlans
-- ------------ ------ ----------- ------ ---------------
2 Po2 up success success 1-10
3 Po3 up success success 1-10
vPC-Secondary(config-if)# int po 1
vPC-Secondary(config-if)# shutdown
vPC-Secondary(config-if)# show vpc
Legend:
(*) - local vPC is down, forwarding via vPC peer-link
vPC domain id : 100
Peer status : peer link is down
vPC keep-alive status : Suspended (Destination IP not reachable)
Configuration consistency status : success
Per-vlan consistency status : success
Type-2 consistency status : success
vPC role : secondary, operational primary
Number of vPCs configured : 2
vPC Peer-link status
---------------------------------------------------------------------
id Port Status Active vlans
-- ---- ------ -------------------------------------------------
1 Po1 down -
vPC status
----------------------------------------------------------------------------
Id Port Status Consistency Reason Active vlans
-- ------------ ------ ----------- ------ ---------------
2 Po2 up success success 1-10
3 Po3 up success success 1-10
Secondary svitç özünü operational primary görür. Baxaq görək primary-də vəziyyət necədir:
vPC-Primary(config-vpc-domain)# show vpc
Legend:
(*) - local vPC is down, forwarding via vPC peer-link
vPC domain id : 100
Peer status : peer link is down
vPC keep-alive status : Suspended (Destination IP not reachable)
Configuration consistency status : success
Per-vlan consistency status : success
Type-2 consistency status : success
vPC role : primary
Number of vPCs configured : 2
vPC Peer-link status
---------------------------------------------------------------------
id Port Status Active vlans
-- ---- ------ -------------------------------------------------
1 Po1 down -
vPC status
----------------------------------------------------------------------------
Id Port Status Consistency Reason Active vlans
-- ------------ ------ ----------- ------ ---------------
2 Po2 up success success 1-10
3 Po3 up success success 1-10
Gözlədiyimiz kimi, hər iki avadanlıq özünü primary sayır. Gəlin indi aşağı axın cihazlarından hər iki vPC qonşunun SVI ünvanlarını pingləyək görək nə baş verir.
ACSW-01# ping 10.10.2.1
PING 10.10.2.1 (10.10.2.1): 56 data bytes
Request 0 timed out
Request 1 timed out
Request 2 timed out
Request 3 timed out
Request 4 timed out
--- 10.10.2.1 ping statistics ---
5 packets transmitted, 0 packets received, 100.00% packet loss
ACSW-01# ping 10.10.2.2
PING 10.10.2.2 (10.10.2.2): 56 data bytes
64 bytes from 10.10.2.2: icmp_seq=0 ttl=254 time=1.092 ms
64 bytes from 10.10.2.2: icmp_seq=1 ttl=254 time=0.87 ms
64 bytes from 10.10.2.2: icmp_seq=2 ttl=254 time=0.524 ms
64 bytes from 10.10.2.2: icmp_seq=3 ttl=254 time=0.511 ms
64 bytes from 10.10.2.2: icmp_seq=4 ttl=254 time=0.495 ms
--- 10.10.2.2 ping statistics ---
5 packets transmitted, 5 packets received, 0.00% packet loss
round-trip min/avg/max = 0.495/0.698/1.092 ms
ACSW-01# show port-channel summary
--------------------------------------------------------------------------------
Group Port- Type Protocol Member Ports
Channel
--------------------------------------------------------------------------------
1 Po1(SU) Eth LACP Eth1/3(P) Eth1/4(P)
ACSW-01#
*****************************************************************************
ACSW-02# ping 10.10.2.1
PING 10.10.2.1 (10.10.2.1): 56 data bytes
Request 0 timed out
Request 1 timed out
Request 2 timed out
Request 3 timed out
Request 4 timed out
--- 10.10.2.1 ping statistics ---
5 packets transmitted, 0 packets received, 100.00% packet loss
ACSW-02# ping 10.10.2.2
PING 10.10.2.2 (10.10.2.2): 56 data bytes
64 bytes from 10.10.2.2: icmp_seq=0 ttl=254 time=1.241 ms
64 bytes from 10.10.2.2: icmp_seq=1 ttl=254 time=0.64 ms
64 bytes from 10.10.2.2: icmp_seq=2 ttl=254 time=0.529 ms
64 bytes from 10.10.2.2: icmp_seq=3 ttl=254 time=0.565 ms
64 bytes from 10.10.2.2: icmp_seq=4 ttl=254 time=0.653 ms
--- 10.10.2.2 ping statistics ---
5 packets transmitted, 5 packets received, 0.00% packet loss
round-trip min/avg/max = 0.529/0.725/1.241 ms
ACSW-02# show port-channel summary
--------------------------------------------------------------------------------
Group Port- Type Protocol Member Ports
Channel
--------------------------------------------------------------------------------
1 Po1(SU) Eth LACP Eth1/3(P) Eth1/4(P)
ACSW-02#
Baxmayaraq ki, hər iki aşağı axın svitçində port-channel işlək vəziyyətdədir, Primary svitçin SVI ünvanı pinglənmir. Səbəbi isə sadədir, aşağı axın cihazlarında etherchannel alqoritmi trafiki vPC-Secondary adlı svitçimizə göndərir. Peer-link söndüyü üçün o ping paketlərini vPC-Primary svitçimizə ötürmür.
Gəlin hər şeyi düzəldək və görək nə baş verir:
vPC-Primary(config-vpc-domain)# show vpc
Legend:
(*) - local vPC is down, forwarding via vPC peer-link
vPC domain id : 100
Peer status : peer adjacency formed ok
vPC keep-alive status : peer is alive
Configuration consistency status : success
Per-vlan consistency status : success
Type-2 consistency status : success
vPC role : primary, operational secondary
Number of vPCs configured : 2
Peer Gateway : Disabled
Dual-active excluded VLANs : -
Graceful Consistency Check : Enabled
Auto-recovery status : Disabled
Delay-restore status : Timer is on.(timeout = 30s, 28s left)
Delay-restore SVI status : Timer is off.(timeout = 10s)
Operational Layer3 Peer-router : Disabled
Virtual-peerlink mode : Disabled
vPC Peer-link status
---------------------------------------------------------------------
id Port Status Active vlans
-- ---- ------ -------------------------------------------------
1 Po1 up 1-10
vPC status
----------------------------------------------------------------------------
Id Port Status Consistency Reason Active vlans
-- ------------ ------ ----------- ------ ---------------
2 Po2 down* success success -
3 Po3 down* success success -
Please check "show vpc consistency-parameters vpc <vpc-num>" for the
consistency reason of down vpc and for type-2 consistency reasons for
any vpc.
*****************************************************************************
vPC-Secondary(config-if)# show vpc
Legend:
(*) - local vPC is down, forwarding via vPC peer-link
vPC domain id : 100
Peer status : peer adjacency formed ok
vPC keep-alive status : peer is alive
Configuration consistency status : success
Per-vlan consistency status : success
Type-2 consistency status : success
vPC role : secondary, operational primary
Number of vPCs configured : 2
Peer Gateway : Disabled
Dual-active excluded VLANs : -
Graceful Consistency Check : Enabled
Auto-recovery status : Disabled
Delay-restore status : Timer is off.(timeout = 30s)
Delay-restore SVI status : Timer is on.(timeout = 10s, 5s left)
Operational Layer3 Peer-router : Disabled
Virtual-peerlink mode : Disabled
vPC Peer-link status
---------------------------------------------------------------------
id Port Status Active vlans
-- ---- ------ -------------------------------------------------
1 Po1 up 1-10
vPC status
----------------------------------------------------------------------------
Id Port Status Consistency Reason Active vlans
-- ------------ ------ ----------- ------ ---------------
2 Po2 up success success 1-10
3 Po3 up success success 1-10
Please check "show vpc consistency-parameters vpc <vpc-num>" for the
consistency reason of down vpc and for type-2 consistency reasons for
any vpc.
Qeyd etdiyim kimi, bağlantı bərpa olunandan sonra Primary rolunda ilan svitç operational secondary olur, Secondary isə operational primary olaraq qalır. Buna səbəb vPC role seçim mexanizmində istifadə olunan Sticky bit-dir.
vPC-Secondary# show system internal vpcm info global | i i sticky
OOB Peer Version: 2 OOB peer was alive: TRUE Sticky Master: TRUE
vPC-Primary(config-vpc-domain)# show system internal vpcm info global | i i sticky
OOB Peer Version: 2 OOB peer was alive: TRUE Sticky Master: FALSE
Fikir versəniz vPC-Secondary svitçində Sticky Master TRUE olaraq qoyulub. Ümumiyyətlə, vPC role seçimi prosesində üç parametr istifadə olunur:
- vPC Primary sticky-bit 0 və ya 1.
- İstifadəçi tərəfindən təyin olunan priority dəyəri.
- Sistem MAC ünvanı (svitçin öz MAC ünvanı)
Göründüyü kimi Sticky bit parametri birinci müqayisə olunur. Və əgər cihazlardan hər hansı birində bir paremetrin dəyəri TRUE (yəni 1) olarsa o cihaz Primary olaraq seçilir. Bu parametr varsayılan olaraq FALSE olur. Peer-link çökən zaman Secondary rolunda olan vPC qonşu Sticky bit parametrinin dəyərini TRUE təyin edir. Məhz buna görə əvvəlki Primary svitç şəbəkəyə operational secondary olaraq qayıdır.
Xülasə
Bu yazı kifayət qədər böyük və mürəkkəb oldu. Mövzunu anlamaq üçün yazını diqqətlə oxumağınızı tövsiyə edirəm. Rol seçimi haqqında ətraflı Cisco-nun çox faydalı yazısı var. Bu linkdən o yazı ilə tanış ola bilərsiniz. Növbəti yazıda vPC nin peer-gateway, layer3 peer-router kimi yardımçı və çox faydalı funksiyalarından danışacağam.
netadmin.az IT haqqında Azərbaycan dilində
One comment
Pingback: vPC - yardımçı funksiyalar • netadmin.az