Home / Şəbəkə / Cisco / vPC – çökmə ssenariləri

vPC – çökmə ssenariləri

Bir neçə həftə əvvəl vPC haqqında təməl bilgiləri paylaşmışdım. Bu linkə keçid edərək həmin yazı ilə tanış ola bilərsiniz. Bu yazıda isə vPC-nin çökmə ssenarilərinə nəzər salacağam. vPC- nin bir neçə çökmə ssenarisi var və bu yazıda hər birini izah edəcəyəm. Yazı boyu aşağıdakı topologiyaya istinad edəcəyəm.

vpc-topology

vPC-nin ilkin konfiqurasiyasını öncəki yazıda vermişdim. Onu qeyd edim ki, vPC mühitində Primary (Əsas) və Secondary (İkinci dərəcəli) peer anlayışları var. Rahatlıq xatirinə yazı boyu məhz “primary” və “secondary” terminlərindən istifadə edəcəyəm. Primary peer, məsələn, STP BPDU və ya LACP PDU ları göndərir. Amma Primary qonşunun rolu bununla bitmir.

Bu dəfə konfiqurasiyada istədiyimiz cihazı Primary etmək üçün role priority dəyərini dəyişəcəyik. Role priority-nin ilkin dəyəri 32667-dir. Ən kiçik dəyərə malik olan cihaz Primary olur.

vPC-Primary# sh run vpc 
feature vpc
vpc domain 100
  role priority 100
  peer-keepalive destination 10.82.143.20
interface port-channel1
  vpc peer-link
***************************************************************
vPC-Secondary# sh run vpc 
feature vpc
vpc domain 100
  peer-keepalive destination 10.82.143.19
interface port-channel1
  vpc peer-link

Konfiqurasiyanın nəticəsinə baxaq:

vPC-Primary# show  vpc role 

vPC Role status
----------------------------------------------------
vPC role                        : primary                       
Dual Active Detection Status    : 0
vPC system-mac                  : 00:23:04:ee:be:64             
vPC system-priority             : 32667
vPC local system-mac            : 4c:5d:3c:cd:45:17             
vPC local role-priority         : 100 
vPC local config role-priority  : 100 
vPC peer system-mac             : 4c:5d:3c:cd:4d:3f             
vPC peer role-priority          : 32667
vPC peer config role-priority   : 32667

*******************************************************
vPC-Secondary# show  vpc role 

vPC Role status
----------------------------------------------------
vPC role                        : secondary                     
Dual Active Detection Status    : 0
vPC system-mac                  : 00:23:04:ee:be:64             
vPC system-priority             : 32667
vPC local system-mac            : 4c:5d:3c:cd:4d:3f             
vPC local role-priority         : 32667
vPC local config role-priority  : 32667
vPC peer system-mac             : 4c:5d:3c:cd:45:17             
vPC peer role-priority          : 100 
vPC peer config role-priority   : 100 

vPC peer-switch

Çökmə ssenarilərinə keçməzdən əvvəl daha bir vacib məqamı qeyd edim. Cisco-nun vPC ən yaxşı təcrübə təlimatında vPC peer-lərin Spanning-Tree üçün root svitç olması tövsiyə edilir. Bununla yanaşı vPC peer-lərdə peer-switch adlanan funksiya qoşulmalıdır. Bu funksiya vPC peerlərə aşağı axın cihazları üçün vahid cihaz kimi görünməyə imkan verir. peer-switch funksiyasını qoşmazdan əvvəl vPC peer-lərdə bütün VLAN-lar üçün STP prioriteti eyni və şəbəkədə ən aşağı olmalıdır. Gəlin bizdə bu 0 olsun.

spanning-tree vlan 1-10 priority 0

Öncə vPC peer-switch funksiyasını qoşmazdan əvvəl STP məlumatlarına baxaq:

vPC-Primary(config)# show  spanning-tree vlan 2

VLAN0002
  Spanning tree enabled protocol rstp
  Root ID    Priority    2
             Address     4c5d.3ccd.4517
             This bridge is the root
             Hello Time  2  sec  Max Age 20 sec  Forward Delay 15 sec

  Bridge ID  Priority    2      (priority 0 sys-id-ext 2)
             Address     4c5d.3ccd.4517
             Hello Time  2  sec  Max Age 20 sec  Forward Delay 15 sec

Interface        Role Sts Cost      Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Po1              Desg FWD 1         128.4096 (vPC peer-link) Network P2p 
Po2              Desg FWD 1         128.4097 (vPC) P2p 
Po3              Desg FWD 1         128.4098 (vPC) P2p 

vPC-Secondary(config)# show  spanning-tree vlan 2

VLAN0002
  Spanning tree enabled protocol rstp
  Root ID    Priority    2
             Address     4c5d.3ccd.4517
             Cost        1
             Port        4096 (port-channel1)
             Hello Time  2  sec  Max Age 20 sec  Forward Delay 15 sec

  Bridge ID  Priority    2      (priority 0 sys-id-ext 2)
             Address     4c5d.3ccd.4d3f
             Hello Time  2  sec  Max Age 20 sec  Forward Delay 15 sec

Interface        Role Sts Cost      Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Po1              Root FWD 1         128.4096 (vPC peer-link) Network P2p 
Po2              Desg FWD 1         128.4097 (vPC) P2p 
Po3              Desg FWD 1         128.4098 (vPC) P2p 

Gördüyümüz kimi vPC Primary svitç root olaraq seçilib. Buna səbəb vPC-Primary adlı svitçdə mac ünvanının daha kiçik olmasıdır. Aşağı axın cihazlarında STP məlumatlarına baxaq:

ACSW-01# show spanning-tree vlan 2

VLAN0002
  Spanning tree enabled protocol rstp
  Root ID    Priority    2
             Address     4c5d.3ccd.4517
             Cost        1
             Port        4096 (port-channel1)
             Hello Time  2  sec  Max Age 20 sec  Forward Delay 15 sec

  Bridge ID  Priority    32770  (priority 32768 sys-id-ext 2)
             Address     28af.fd9b.817d
             Hello Time  2  sec  Max Age 20 sec  Forward Delay 15 sec

Interface        Role Sts Cost      Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Po1              Root FWD 1         128.4096 P2p 
*****************************************************************************
ACSW-02# show spanning-tree vlan 2

VLAN0002
  Spanning tree enabled protocol rstp
  Root ID    Priority    2
             Address     4c5d.3ccd.4517
             Cost        1
             Port        4096 (port-channel1)
             Hello Time  2  sec  Max Age 20 sec  Forward Delay 15 sec

  Bridge ID  Priority    32770  (priority 32768 sys-id-ext 2)
             Address     28af.fd9b.8219
             Hello Time  2  sec  Max Age 20 sec  Forward Delay 15 sec

Interface        Role Sts Cost      Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Po1              Root FWD 1         128.4096 P2p 

Burada da məhz vPC-Primary adlı svitçimiz root olaraq seçilib. Belə olan halda root svitçimiz hər hansı səbəbdən çökərsə STP topologiyasının yenidən hesablanması daha uzun çəkəcək. İndi gəlin vPC peer-switch funksiyasını hər iki vPC peer-də işə salaq:

vpc domain 100
peer-switch

STP məlumatlarına bir daha baxaq:

vPC-Primary# show spanning-tree vlan 2

VLAN0002
  Spanning tree enabled protocol rstp
  Root ID    Priority    2
             Address     0023.04ee.be64
             This bridge is the root
             Hello Time  2  sec  Max Age 20 sec  Forward Delay 15 sec

  Bridge ID  Priority    2      (priority 0 sys-id-ext 2)
             Address     0023.04ee.be64
             Hello Time  2  sec  Max Age 20 sec  Forward Delay 15 sec

Interface        Role Sts Cost      Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Po1              Desg FWD 1         128.4096 (vPC peer-link) Network P2p 
Po2              Desg FWD 1         128.4097 (vPC) P2p 
Po3              Desg FWD 1         128.4098 (vPC) P2p 

vPC-Secondary# show spanning-tree vlan 2

VLAN0002
  Spanning tree enabled protocol rstp
  Root ID    Priority    2
             Address     0023.04ee.be64
             This bridge is the root
             Hello Time  2  sec  Max Age 20 sec  Forward Delay 15 sec

  Bridge ID  Priority    2      (priority 0 sys-id-ext 2)
             Address     0023.04ee.be64
             Hello Time  2  sec  Max Age 20 sec  Forward Delay 15 sec

Interface        Role Sts Cost      Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Po1              Root FWD 1         128.4096 (vPC peer-link) Network P2p 
Po2              Desg FWD 1         128.4097 (vPC) P2p 
Po3              Desg FWD 1         128.4098 (vPC) P2p 

Diqqət edək, Bridge address hər iki cihazda dəyişdi və hər iki cihazda eynidir. Bu MAC ünvanı hardan çıxdı deyə soruşsanız bir az əvvəlki show vpc role komandasının nəticəsinə baxmağınız kifayət edəcək. Aşağı axın cihazlarında da STP nəticəsinə baxaq:

ACSW-01# show spanning-tree vlan 2

VLAN0002
  Spanning tree enabled protocol rstp
  Root ID    Priority    2
             Address     0023.04ee.be64
             Cost        1
             Port        4096 (port-channel1)
             Hello Time  2  sec  Max Age 20 sec  Forward Delay 15 sec

  Bridge ID  Priority    32770  (priority 32768 sys-id-ext 2)
             Address     28af.fd9b.817d
             Hello Time  2  sec  Max Age 20 sec  Forward Delay 15 sec

Interface        Role Sts Cost      Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Po1              Root FWD 1         128.4096 P2p 
*****************************************************************************
ACSW-02# show spanning-tree vlan 2

VLAN0002
  Spanning tree enabled protocol rstp
  Root ID    Priority    2
             Address     0023.04ee.be64
             Cost        1
             Port        4096 (port-channel1)
             Hello Time  2  sec  Max Age 20 sec  Forward Delay 15 sec

  Bridge ID  Priority    32770  (priority 32768 sys-id-ext 2)
             Address     28af.fd9b.8219
             Hello Time  2  sec  Max Age 20 sec  Forward Delay 15 sec

Interface        Role Sts Cost      Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Po1              Root FWD 1         128.4096 P2p 

Etdiyimiz dəyişiklik nəticəsində Root ID dəyişilərək vPC system-mac ünvanına bərabər olur.

Member-Port çökməsi

Əvvəlki yazıda vPC-də iştirak edən portların izahını vermişdim. Member (Üzv) port aşağı axın cihazına qoşulan porta deyilir. Bizim topologiyada Eth1/49-50 portları hər iki cihazda üzv portlardır. Bu portlardan biri çökərsə şəbəkəmizdə heç nə hiss edilməyəcək. Yəni üzv portun çökməsi həm vPC peer-ləri, həm də aşağı axın cihazları üçün heç bir mənfi nəticə verməyəcək. Testə keçmədən öncə aşağı axın cihazlarında trafikin port-channel üzvlərindən hansı üzərindən gedəcəyinə nəzər salaq:

ACSW-01# show port-channel load-balance forwarding-path interface port-channel 1 src-ip 10.10.2.10 dst-ip 10.10.2.1
PC member: Ethernet1/4 
(Result valid only for known unicast)

ACSW-02# show port-channel load-balance forwarding-path interface port-channel 1 src-ip 10.10.2.10 dst-ip 10.10.2.1
PC member: Ethernet1/3 
(Result valid only for known unicast)

Deməli trafik vPC-Secondary adlı svitçə baxan interfeyslərdən gedəcək. ACSW-01-də bu eth1/4, ACSW-02-də isə 1/3-dür və onlar müvafiq olara vPC-Secondary adlı cihazın 1/49-50-ci portlarına gedir. Gəlin uzunmüddətli ping qoyaq və vPC-Secondary svitçində müvafiq interfeysləri söndürək görək nə baş verir:

ACSW-01(config)# show clock
ping 10.10.2.1 count 50 interval 1
Warning: No NTP peer/server configured. Time may be out of sync.
16:47:36.592 UTC Sun Mar 03 2024
Time source is NTP
ACSW-01(config)# ping 10.10.2.1 count 50 interval 1
PING 10.10.2.1 (10.10.2.1): 56 data bytes
64 bytes from 10.10.2.1: icmp_seq=0 ttl=254 time=1.112 ms
64 bytes from 10.10.2.1: icmp_seq=1 ttl=254 time=1.07 ms

--- 10.10.2.1 ping statistics ---
50 packets transmitted, 50 packets received, 0.00% packet loss
round-trip min/avg/max = 0.923/1.132/1.514 ms
ACSW-01(config)# show clock
Warning: No NTP peer/server configured. Time may be out of sync.
16:48:37.722 UTC Sun Mar 03 2024
Time source is NTP
ACSW-01(config)# 

vPC-Secondary(config-if-range)# show  accounting log | i "Sun Mar  3 16:4"
Sun Mar  3 16:47:45 2024:type=update:id=10.209.217.93@pts/0:user=admin:cmd=configure termi
nal ; interface Ethernet1/49-50 ; shutdown (REDIRECT)
Sun Mar  3 16:47:45 2024:type=update:id=10.209.217.93@pts/0:user=admin:cmd=configure termi
nal ; interface Ethernet1/49-50 ; shutdown (SUCCESS)

vPC-Secondary(config-if-range)# show logging last 20
2024 Mar  3 16:47:45 vPC-Secondary %ETHPORT-5-IF_DOWN_CFG_CHANGE: Interface Ethernet1/49 is down(Config change)
2024 Mar  3 16:47:45 vPC-Secondary %ETHPORT-5-IF_BANDWIDTH_CHANGE: Interface port-channel2,bandwidth changed to 100000 Kbit
2024 Mar  3 16:47:45 vPC-Secondary %ETHPORT-5-IF_DOWN_CFG_CHANGE: Interface Ethernet1/50 is down(Config change)
2024 Mar  3 16:47:45 vPC-Secondary %ETHPORT-IF_DOWN_PORT_CHANNEL_MEMBERS_DOWN: Interface port-channel3 is down (No operational members)

Göründüyü kimi, keçid zamanı heç bir paket belə itmədi. Cihazlar çox qısa zaman ərzində trafiki bir interfeysdən digərinə ötürür və istifadəçi problemi sezmir. Buna həm də peer-switch funksiyası sayəsində nail olduq.

Bundan əvvəlki ssenaridə olduğu kimi, keep-alive linkinin çökməsi heç bir xoşagəlməz nəticə verməyəcək. Bu link vPC qonşular arasında əlavə yoxlama mexanizmi qismində çıxış edir. Gəlin Primary vPC qonşuda keep-alive linkini söndürək. Bizim ssenaridə bu mgmt0 linkidir:

vPC-Primary(config-if)# show int mgmt 0 status

--------------------------------------------------------------------------------
Port          Name               Status    Vlan      Duplex  Speed   Type
--------------------------------------------------------------------------------
mgmt0         --                 disabled  routed    auto    auto    --         
vPC-Primary(config-if)# 

vPC-Secondary# sho vpc 
Legend:
                (*) - local vPC is down, forwarding via vPC peer-link

vPC domain id                     : 100 
Peer status                       : peer adjacency formed ok      
vPC keep-alive status             : peer is not reachable through peer-keepalive
Configuration consistency status  : success 
Per-vlan consistency status       : success                       
Type-2 consistency status         : success 
vPC role                          : secondary                     
Number of vPCs configured         : 2   
Peer Gateway                      : Disabled
Dual-active excluded VLANs        : -
Graceful Consistency Check        : Enabled
Auto-recovery status              : Disabled
Delay-restore status              : Timer is off.(timeout = 30s)
Delay-restore SVI status          : Timer is off.(timeout = 10s)
Operational Layer3 Peer-router    : Disabled
Virtual-peerlink mode             : Disabled

vPC Peer-link status
---------------------------------------------------------------------
id    Port   Status Active vlans    
--    ----   ------ -------------------------------------------------
1     Po1    up     1-10                                                                 

vPC status
----------------------------------------------------------------------------
Id    Port          Status Consistency Reason                Active vlans
--    ------------  ------ ----------- ------                ---------------
2     Po2           up     success     success               1-10                        
                                                                                         
3     Po3           up     success     success               1-10                        
                                                                                         

Please check "show vpc consistency-parameters vpc <vpc-num>" for the 
consistency reason of down vpc and for type-2 consistency reasons for 
any vpc.

vPC-Secondary# 

Gördüyümüz kimi, vpc qaydasındadır və keep-alive linkin sönməsi trafik axınına heç bir təsir göstərmir.

Növbəti ssenari vPC peer-linkin çökməsidir. vPC Peer-link vPC mühitində çox vacib rola malikdir. Məhz bu link vasitəsi ilə vPC peerlər bir-biri ilə məlumat mübadiləsi aparır. Məhz bu linkin sayəsində birinci ssenaridə biz heç bir problem müşahidə etmədik. Bu səbəbdən vPC Peer-link üçün yüksək ötürücülük qabiliyyətinə malik olan ən azı iki port istifadə olunmalıdır.

vPC peer-link çökən zaman əgər Secondary vPC peer keep-alive mesajlarını alırsa o, bütün member portları söndürür. Səbəb isə sadədir, aşağı axın cihazları Secondary peer-ə trafik göndərməsin. Əks halda trafik qara daliyə (black hole) düşəcək, yəni itəcək. Bu halda Primary vPC peer bütün işi öz üzərinə götürür. Gəlin test edək və baxaq nə baş verir. Öncə bütün interfeyslərin və port-channelin işlək olduğundan əmin olaq:

ACSW-01# show port-channel summary 
Flags:  D - Down        P - Up in port-channel (members)
        I - Individual  H - Hot-standby (LACP only)
        s - Suspended   r - Module-removed
        b - BFD Session Wait
        S - Switched    R - Routed
        U - Up (port-channel)
        p - Up in delay-lacp mode (member)
        M - Not in use. Min-links not met
--------------------------------------------------------------------------------
Group Port-       Type     Protocol  Member Ports
      Channel
--------------------------------------------------------------------------------
1     Po1(SU)     Eth      LACP      Eth1/3(P)    Eth1/4(P)    

ACSW-02(config)# show port-channel summary 
Flags:  D - Down        P - Up in port-channel (members)
        I - Individual  H - Hot-standby (LACP only)
        s - Suspended   r - Module-removed
        b - BFD Session Wait
        S - Switched    R - Routed
        U - Up (port-channel)
        p - Up in delay-lacp mode (member)
        M - Not in use. Min-links not met
--------------------------------------------------------------------------------
Group Port-       Type     Protocol  Member Ports
      Channel
--------------------------------------------------------------------------------
1     Po1(SU)     Eth      LACP      Eth1/3(P)    Eth1/4(P)    
ACSW-02(config)# 

vPC-Secondary(config-if)# show port-channel summary interface port-channel 1
Flags:  D - Down        P - Up in port-channel (members)
        I - Individual  H - Hot-standby (LACP only)
        s - Suspended   r - Module-removed
        b - BFD Session Wait
        S - Switched    R - Routed
        U - Up (port-channel)
        p - Up in delay-lacp mode (member)
        M - Not in use. Min-links not met
--------------------------------------------------------------------------------
Group Port-       Type     Protocol  Member Ports
      Channel
--------------------------------------------------------------------------------
1     Po1(SU)     Eth      LACP      Eth1/1(P)    Eth1/2(P)    
vPC-Secondary(config-if)# 

Secondary vPC peer-də port-channel 1 söndürək və nəticəyə baxaq:

vPC-Secondary(config-if)# show system internal vpcm event-history interactions 
2024 Mar 03 17:11:03.749497: E_DEBUG    vpc [14287]: Sending Local SCN for vpc: 2 Port Mode: 0x100000, Port State:0x2, Up vlans: , Down vlans: 
2024 Mar 03 17:11:03.743619: E_DEBUG    vpc [14287]: Sending Local SCN for vpc: 3 Port Mode: 0x100000, Port State:0x2, Up vlans: , Down vlans: 
2024 Mar 03 17:11:03.661030: E_DEBUG    vpc [14287]: Sending Local SCN for vpc: 2 Port Mode: 0x100000, Port State:0x10, Up vlans: , Down vlans: 1-10
2024 Mar 03 17:11:03.645828: E_DEBUG    vpc [14287]: Sending Local SCN for vpc: 3 Port Mode: 0x100000, Port State:0x10, Up vlans: , Down vlans: 1-10
2024 Mar 03 17:11:03.626679: E_DEBUG    vpc [14287]: Suspending vpc 3, peer link going down
2024 Mar 03 17:11:03.626678: E_DEBUG    vpc [14287]: Suspending vpc 2, peer link going down

********

ACSW-01# sho logging last 5
2024 Mar  3 17:11:04 ACSW-01 %ETH_PORT_CHANNEL-5-PORT_DOWN: port-channel1: Ethernet1/4 is down
2024 Mar  3 17:11:04 ACSW-01 %ETHPORT-5-IF_BANDWIDTH_CHANGE: Interface port-channel1,bandwidth changed to 40000000 Kbit
2024 Mar  3 17:11:04 ACSW-01 %ETHPORT-5-IF_DOWN_LINK_FAILURE: Interface Ethernet1/4 is down (Link failure)

ACSW-01# show port-channel summary 
Flags:  D - Down        P - Up in port-channel (members)
        I - Individual  H - Hot-standby (LACP only)
        s - Suspended   r - Module-removed
        b - BFD Session Wait
        S - Switched    R - Routed
        U - Up (port-channel)
        p - Up in delay-lacp mode (member)
        M - Not in use. Min-links not met
--------------------------------------------------------------------------------
Group Port-       Type     Protocol  Member Ports
      Channel
--------------------------------------------------------------------------------
1     Po1(SU)     Eth      LACP      Eth1/3(P)    Eth1/4(D)    
ACSW-01# show int ethernet 1/3-4 status

--------------------------------------------------------------------------------
Port          Name               Status    Vlan      Duplex  Speed   Type
--------------------------------------------------------------------------------
Eth1/3        --                 connected trunk     full    40G     QSFP-H40G-AOC3M
Eth1/4        --                 notconnec trunk     auto    auto    QSFP-H40G-AOC3M
ACSW-01# 

ACSW-02(config)# show logging last 5
2024 Mar  3 17:11:04 ACSW-02 %ETH_PORT_CHANNEL-5-PORT_DOWN: port-channel1: Ethernet1/3 is down
2024 Mar  3 17:11:04 ACSW-02 %ETHPORT-5-IF_BANDWIDTH_CHANGE: Interface port-channel1,bandwidth changed to 40000000 Kbit
2024 Mar  3 17:11:04 ACSW-02 %ETHPORT-5-IF_DOWN_LINK_FAILURE: Interface Ethernet1/3 is down (Link failure)
ACSW-02(config)# show port-channel summary 
Flags:  D - Down        P - Up in port-channel (members)
        I - Individual  H - Hot-standby (LACP only)
        s - Suspended   r - Module-removed
        b - BFD Session Wait
        S - Switched    R - Routed
        U - Up (port-channel)
        p - Up in delay-lacp mode (member)
        M - Not in use. Min-links not met
--------------------------------------------------------------------------------
Group Port-       Type     Protocol  Member Ports
      Channel
--------------------------------------------------------------------------------
1     Po1(SU)     Eth      LACP      Eth1/3(D)    Eth1/4(P)    
ACSW-02(config)# show int ethernet 1/3-4 status

--------------------------------------------------------------------------------
Port          Name               Status    Vlan      Duplex  Speed   Type
--------------------------------------------------------------------------------
Eth1/3        --                 notconnec trunk     auto    auto    QSFP-H40G-AOC3M
Eth1/4        --                 connected trunk     full    40G     QSFP-H40G-AOC3M
ACSW-02(config)# 

Loqlara əsasən Secondary vPC hər iki virtual port-channeli söndürür. Bu peer-ə gedən link hər iki aşağı axın cihazında qoşulmamış kimi görünür. vPC vəziyyətinə baxaq:

vPC-Primary# show  vpc 
Legend:
                (*) - local vPC is down, forwarding via vPC peer-link

vPC domain id                     : 100 
Peer status                       : peer link is down             
vPC keep-alive status             : peer is alive                 
Configuration consistency status  : success 
Per-vlan consistency status       : success                       
Type-2 consistency status         : success 
vPC role                          : primary                       
Number of vPCs configured         : 2   
Peer Gateway                      : Disabled
Dual-active excluded VLANs        : -
Graceful Consistency Check        : Enabled
Auto-recovery status              : Disabled
Delay-restore status              : Timer is off.(timeout = 30s)
Delay-restore SVI status          : Timer is off.(timeout = 10s)
Operational Layer3 Peer-router    : Disabled
Virtual-peerlink mode             : Disabled

vPC Peer-link status
---------------------------------------------------------------------
id    Port   Status Active vlans    
--    ----   ------ -------------------------------------------------
1     Po1    down   -                                                                    

vPC status
----------------------------------------------------------------------------
Id    Port          Status Consistency Reason                Active vlans
--    ------------  ------ ----------- ------                ---------------
2     Po2           up     success     success               1-10                        
                                                                                         
3     Po3           up     success     success               1-10                        
                                                                                         

Please check "show vpc consistency-parameters vpc <vpc-num>" for the 
consistency reason of down vpc and for type-2 consistency reasons for 
any vpc.

*****************************************************************************

vPC-Secondary(config-if)# show  vpc 
Legend:
                (*) - local vPC is down, forwarding via vPC peer-link

vPC domain id                     : 100 
Peer status                       : peer link is down             
vPC keep-alive status             : peer is alive                 
Configuration consistency status  : success 
Per-vlan consistency status       : success                       
Type-2 consistency status         : success 
vPC role                          : secondary                     
Number of vPCs configured         : 2   
Peer Gateway                      : Disabled
Dual-active excluded VLANs        : -
Graceful Consistency Check        : Enabled
Auto-recovery status              : Disabled
Delay-restore status              : Timer is off.(timeout = 30s)
Delay-restore SVI status          : Timer is off.(timeout = 10s)
Operational Layer3 Peer-router    : Disabled
Virtual-peerlink mode             : Disabled

vPC Peer-link status
---------------------------------------------------------------------
id    Port   Status Active vlans    
--    ----   ------ -------------------------------------------------
1     Po1    down   -                                                                    

vPC status
----------------------------------------------------------------------------
Id    Port          Status Consistency Reason                Active vlans
--    ------------  ------ ----------- ------                ---------------
2     Po2           down   failed      Peer-link is down     -                           
                                                                                         
3     Po3           down   failed      Peer-link is down     -                           
                                                                                         

Please check "show vpc consistency-parameters vpc <vpc-num>" for the 
consistency reason of down vpc and for type-2 consistency reasons for 
any vpc.

Fikir verin peer is alive, yəni qonşunun sağ olduğunu başa düşür, lakin Peer-link is down olduğuna görə vPC port-channel-lar sönülüdür.

vPC Primary svitç çökməsi

vPC-nin vəzifəsi şəbəkənin dayanıqlığının təmin etməkdir. Bu o deməkdir ki, peer-lərdin biri sönərsə digəri trafik axınını öz üzərinə götürməlidir. vPC mühitində Primary vPC peer çökərsə Secondary vPC peer “operational primary” (əməli əsas) olur. Primary peer yenidən şəbəkəyə qoşulduqda o “operational secondary” (əməli ikinci dərəcəli) olaraq işini davam edir baxmayaraq ki, prioritet dəyəri aşağıdır və əvvəl Primary rolunda olub. Belə davranışın məqsədi trafikdə kəsinti yaratmamaqdır. Gəlin test üçün Primary rolunda olan svitçi yenidən başladaq:

vPC-Secondary# show vpc 
Legend:
                (*) - local vPC is down, forwarding via vPC peer-link

vPC domain id                     : 100 
Peer status                       : peer link is down             
vPC keep-alive status             : Suspended (Destination IP not reachable)
Configuration consistency status  : success 
Per-vlan consistency status       : success                       
Type-2 consistency status         : success 
vPC role                          : secondary, operational primary
Number of vPCs configured         : 2   
Peer Gateway                      : Disabled
Dual-active excluded VLANs        : -
Graceful Consistency Check        : Enabled
Auto-recovery status              : Disabled
Delay-restore status              : Timer is off.(timeout = 30s)
Delay-restore SVI status          : Timer is off.(timeout = 10s)
Operational Layer3 Peer-router    : Disabled
Virtual-peerlink mode             : Disabled

vPC Peer-link status
---------------------------------------------------------------------
id    Port   Status Active vlans    
--    ----   ------ -------------------------------------------------
1     Po1    down   -                                                                    

vPC status
----------------------------------------------------------------------------
Id    Port          Status Consistency Reason                Active vlans
--    ------------  ------ ----------- ------                ---------------
2     Po2           up     success     success               1-10                        
                                                                                         
3     Po3           up     success     success               1-10                        
                                                                                         

Hazırda əvvəlki Primary svitç yenidən başladılır. Peer-link down kimi görünür vPC rol isə operational primary olaraq təyin olunub. Primary svitç özünə gəldi baxaq orada vəziyyət necədir:

vPC-Primary# sho vpc role 

vPC Role status
----------------------------------------------------
vPC role                        : primary, operational secondary
Dual Active Detection Status    : 0
vPC system-mac                  : 00:23:04:ee:be:64             
vPC system-priority             : 32667
vPC local system-mac            : 4c:5d:3c:cd:45:17             
vPC local role-priority         : 100 
vPC local config role-priority  : 100 
vPC peer system-mac             : 4c:5d:3c:cd:4d:3f             
vPC peer role-priority          : 32667
vPC peer config role-priority   : 32667

vPC role hissəsinə fikir verin, role priority 100 olmasına baxmayaraq rol “operational secondary”-dir. Svitçləri əvvəlki vəziyyətə qaytarmaq üçün vpc role preemt komandasından istifadə etmək olar, amma mütləq peer-switch funksiyası qoşulu olmalıdır.

Bu ssenaridə bizim konfiqurasiya ilə trafikdə kəsinti olacaq, çünki hələ vPC-nin bütün lazım olan funksiyalarını işə salmamışıq. Bu yardımçı funksiyalar haqqında növbəti yazıda danışacam.

Bütün ssenarilərdən ən arzuolunmazı məhz əvvəl vPC keep-alive linkin çökməsi, daha sonra isə peer-link çökməsidir. Belə olan halda Secondary svitç Primary svitçin söndüyünü düşünür, operational primary olur və aşağı axın cihazlarına gedən xəttlər söndürülmür. Primary svitç də öz növbəsində heç nə olmamış kimi işini davam edir. Belə vəziyyətin adı “dual active” və ya “split brain” (parçalanmış beyin) adlanır. Bu hal mövcud trafikə heç bir təsir göstərməyəcək, lakin yeni sorğular uğursuzluqla üzləşə bilər. Səbəb isə peer-link söndüyündən vPC qonşular MAC ünvanlar cədvəlini və IGMP qrupları sinxronlaşdıra bilmir nəticədə dublikat packetlər əmələ gələ bilər.

Peer-link bərpa olduqdan sonra Primary svitç operatoinal secondary olur, seconda svitç isə operational primary olaraq qalır. Gəlin test edək və əyani şəkildə görək.

vPC-Secondary(config)# int mgmt 0
vPC-Secondary(config-if)# sh
Shutting down this interface will drop all telnet and SSH sessions. Do you wish to continue(y/n)? [no] y 
vPC-Secondary(config-if)# show vpc
Legend:
                (*) - local vPC is down, forwarding via vPC peer-link

vPC domain id                     : 100 
Peer status                       : peer adjacency formed ok      
vPC keep-alive status             : peer is not reachable through peer-keepalive
Configuration consistency status  : success 
Per-vlan consistency status       : success                       
Type-2 consistency status         : success 
vPC role                          : secondary                     


vPC Peer-link status
---------------------------------------------------------------------
id    Port   Status Active vlans    
--    ----   ------ -------------------------------------------------
1     Po1    up     1-10                                                        
         

vPC status
----------------------------------------------------------------------------
Id    Port          Status Consistency Reason                Active vlans
--    ------------  ------ ----------- ------                ---------------
2     Po2           up     success     success               1-10                     
3     Po3           up     success     success               1-10               

vPC-Secondary(config-if)# int po 1
vPC-Secondary(config-if)# shutdown
vPC-Secondary(config-if)# show vpc
Legend:
                (*) - local vPC is down, forwarding via vPC peer-link

vPC domain id                     : 100 
Peer status                       : peer link is down             
vPC keep-alive status             : Suspended (Destination IP not reachable)
Configuration consistency status  : success 
Per-vlan consistency status       : success                       
Type-2 consistency status         : success 
vPC role                          : secondary, operational primary
Number of vPCs configured         : 2   


vPC Peer-link status
---------------------------------------------------------------------
id    Port   Status Active vlans    
--    ----   ------ -------------------------------------------------
1     Po1    down   -                                                           

vPC status
----------------------------------------------------------------------------
Id    Port          Status Consistency Reason                Active vlans
--    ------------  ------ ----------- ------                ---------------
2     Po2           up     success     success               1-10                    
3     Po3           up     success     success               1-10               

Secondary svitç özünü operational primary görür. Baxaq görək primary-də vəziyyət necədir:

vPC-Primary(config-vpc-domain)# show  vpc 
Legend:
                (*) - local vPC is down, forwarding via vPC peer-link

vPC domain id                     : 100 
Peer status                       : peer link is down             
vPC keep-alive status             : Suspended (Destination IP not reachable)
Configuration consistency status  : success 
Per-vlan consistency status       : success                       
Type-2 consistency status         : success 
vPC role                          : primary                       
Number of vPCs configured         : 2   

vPC Peer-link status
---------------------------------------------------------------------
id    Port   Status Active vlans    
--    ----   ------ -------------------------------------------------
1     Po1    down   -                                                                    

vPC status
----------------------------------------------------------------------------
Id    Port          Status Consistency Reason                Active vlans
--    ------------  ------ ----------- ------                ---------------
2     Po2           up     success     success               1-10                                                                                                              
3     Po3           up     success     success               1-10            

Gözlədiyimiz kimi, hər iki avadanlıq özünü primary sayır. Gəlin indi aşağı axın cihazlarından hər iki vPC qonşunun SVI ünvanlarını pingləyək görək nə baş verir.

ACSW-01# ping 10.10.2.1
PING 10.10.2.1 (10.10.2.1): 56 data bytes
Request 0 timed out
Request 1 timed out
Request 2 timed out
Request 3 timed out
Request 4 timed out

--- 10.10.2.1 ping statistics ---
5 packets transmitted, 0 packets received, 100.00% packet loss
ACSW-01# ping 10.10.2.2
PING 10.10.2.2 (10.10.2.2): 56 data bytes
64 bytes from 10.10.2.2: icmp_seq=0 ttl=254 time=1.092 ms
64 bytes from 10.10.2.2: icmp_seq=1 ttl=254 time=0.87 ms
64 bytes from 10.10.2.2: icmp_seq=2 ttl=254 time=0.524 ms
64 bytes from 10.10.2.2: icmp_seq=3 ttl=254 time=0.511 ms
64 bytes from 10.10.2.2: icmp_seq=4 ttl=254 time=0.495 ms

--- 10.10.2.2 ping statistics ---
5 packets transmitted, 5 packets received, 0.00% packet loss
round-trip min/avg/max = 0.495/0.698/1.092 ms
     
ACSW-01# show port-channel summary 

--------------------------------------------------------------------------------
Group Port-       Type     Protocol  Member Ports
      Channel
--------------------------------------------------------------------------------
1     Po1(SU)     Eth      LACP      Eth1/3(P)    Eth1/4(P)    
ACSW-01# 

*****************************************************************************
ACSW-02# ping 10.10.2.1
PING 10.10.2.1 (10.10.2.1): 56 data bytes
Request 0 timed out
Request 1 timed out
Request 2 timed out
Request 3 timed out
Request 4 timed out

--- 10.10.2.1 ping statistics ---
5 packets transmitted, 0 packets received, 100.00% packet loss
ACSW-02# ping 10.10.2.2
PING 10.10.2.2 (10.10.2.2): 56 data bytes
64 bytes from 10.10.2.2: icmp_seq=0 ttl=254 time=1.241 ms
64 bytes from 10.10.2.2: icmp_seq=1 ttl=254 time=0.64 ms
64 bytes from 10.10.2.2: icmp_seq=2 ttl=254 time=0.529 ms
64 bytes from 10.10.2.2: icmp_seq=3 ttl=254 time=0.565 ms
64 bytes from 10.10.2.2: icmp_seq=4 ttl=254 time=0.653 ms

--- 10.10.2.2 ping statistics ---
5 packets transmitted, 5 packets received, 0.00% packet loss
round-trip min/avg/max = 0.529/0.725/1.241 ms        
ACSW-02# show port-channel summary 
--------------------------------------------------------------------------------
Group Port-       Type     Protocol  Member Ports
      Channel
--------------------------------------------------------------------------------
1     Po1(SU)     Eth      LACP      Eth1/3(P)    Eth1/4(P)    
ACSW-02# 

Baxmayaraq ki, hər iki aşağı axın svitçində port-channel işlək vəziyyətdədir, Primary svitçin SVI ünvanı pinglənmir. Səbəbi isə sadədir, aşağı axın cihazlarında etherchannel alqoritmi trafiki vPC-Secondary adlı svitçimizə göndərir. Peer-link söndüyü üçün o ping paketlərini vPC-Primary svitçimizə ötürmür.

Gəlin hər şeyi düzəldək və görək nə baş verir:

vPC-Primary(config-vpc-domain)# show  vpc 
Legend:
                (*) - local vPC is down, forwarding via vPC peer-link

vPC domain id                     : 100 
Peer status                       : peer adjacency formed ok      
vPC keep-alive status             : peer is alive                 
Configuration consistency status  : success 
Per-vlan consistency status       : success                       
Type-2 consistency status         : success 
vPC role                          : primary, operational secondary
Number of vPCs configured         : 2   
Peer Gateway                      : Disabled
Dual-active excluded VLANs        : -
Graceful Consistency Check        : Enabled
Auto-recovery status              : Disabled
Delay-restore status              : Timer is on.(timeout = 30s, 28s left)
Delay-restore SVI status          : Timer is off.(timeout = 10s)
Operational Layer3 Peer-router    : Disabled
Virtual-peerlink mode             : Disabled

vPC Peer-link status
---------------------------------------------------------------------
id    Port   Status Active vlans    
--    ----   ------ -------------------------------------------------
1     Po1    up     1-10                                                                 

vPC status
----------------------------------------------------------------------------
Id    Port          Status Consistency Reason                Active vlans
--    ------------  ------ ----------- ------                ---------------
2     Po2           down*  success     success               -                           
                                                                                         
3     Po3           down*  success     success               -                           
                                                                                         

Please check "show vpc consistency-parameters vpc <vpc-num>" for the 
consistency reason of down vpc and for type-2 consistency reasons for 
any vpc.

*****************************************************************************

vPC-Secondary(config-if)# show vpc
Legend:
                (*) - local vPC is down, forwarding via vPC peer-link

vPC domain id                     : 100 
Peer status                       : peer adjacency formed ok      
vPC keep-alive status             : peer is alive                 
Configuration consistency status  : success 
Per-vlan consistency status       : success                       
Type-2 consistency status         : success 
vPC role                          : secondary, operational primary
Number of vPCs configured         : 2   
Peer Gateway                      : Disabled
Dual-active excluded VLANs        : -
Graceful Consistency Check        : Enabled
Auto-recovery status              : Disabled
Delay-restore status              : Timer is off.(timeout = 30s)
Delay-restore SVI status          : Timer is on.(timeout = 10s, 5s left)
Operational Layer3 Peer-router    : Disabled
Virtual-peerlink mode             : Disabled

vPC Peer-link status
---------------------------------------------------------------------
id    Port   Status Active vlans    
--    ----   ------ -------------------------------------------------
1     Po1    up     1-10                                                        
         

vPC status
----------------------------------------------------------------------------
Id    Port          Status Consistency Reason                Active vlans
--    ------------  ------ ----------- ------                ---------------
2     Po2           up     success     success               1-10               
         
                                                                                
         
3     Po3           up     success     success               1-10               
         
                                                                                
         

Please check "show vpc consistency-parameters vpc <vpc-num>" for the 
consistency reason of down vpc and for type-2 consistency reasons for 
any vpc.

Qeyd etdiyim kimi, bağlantı bərpa olunandan sonra Primary rolunda ilan svitç operational secondary olur, Secondary isə operational primary olaraq qalır. Buna səbəb vPC role seçim mexanizmində istifadə olunan Sticky bit-dir.

vPC-Secondary# show  system internal vpcm info global | i i sticky
      OOB Peer Version: 2   OOB peer was alive: TRUE   Sticky Master: TRUE

vPC-Primary(config-vpc-domain)# show  system internal vpcm info global | i i sticky
      OOB Peer Version: 2   OOB peer was alive: TRUE   Sticky Master: FALSE

Fikir versəniz vPC-Secondary svitçində Sticky Master TRUE olaraq qoyulub. Ümumiyyətlə, vPC role seçimi prosesində üç parametr istifadə olunur:

  1. vPC Primary sticky-bit 0 və ya 1.
  2. İstifadəçi tərəfindən təyin olunan priority dəyəri.
  3. Sistem MAC ünvanı (svitçin öz MAC ünvanı)

Göründüyü kimi Sticky bit parametri birinci müqayisə olunur. Və əgər cihazlardan hər hansı birində bir paremetrin dəyəri TRUE (yəni 1) olarsa o cihaz Primary olaraq seçilir. Bu parametr varsayılan olaraq FALSE olur. Peer-link çökən zaman Secondary rolunda olan vPC qonşu Sticky bit parametrinin dəyərini TRUE təyin edir. Məhz buna görə əvvəlki Primary svitç şəbəkəyə operational secondary olaraq qayıdır.

Xülasə

Bu yazı kifayət qədər böyük və mürəkkəb oldu. Mövzunu anlamaq üçün yazını diqqətlə oxumağınızı tövsiyə edirəm. Rol seçimi haqqında ətraflı Cisco-nun çox faydalı yazısı var. Bu linkdən o yazı ilə tanış ola bilərsiniz. Növbəti yazıda vPC nin peer-gateway, layer3 peer-router kimi yardımçı və çox faydalı funksiyalarından danışacağam.

Yazını paylaş
x

Check Also

bgp-protocol-netadmin-az

BGP – ilkin konfiqurasiya və marşrutların elanı

Bu yazıda əsasən provayderlərlə bağlantıda istifadə olunan BGP protokolu haqqıdan danışacağıq. Sonda isə kiçik bir topologiyanı sazlayacağıq.

multichassis-etherchannel-vpc-nexus

Virtual Port-channel nədir?

vPC dayanıqlı və yüksək ötürücülük qabiliyyətinə malik şəbəkə qurmaq üçün istifadə olunan texnologiyalrdandır. Bu yazıda vPC-dən danışacağıq.

cisco avto-reload

Cisco IOS avto-reload

Şəbəkə inzibaçıtları adətən avadanlıqları kilometrlərlə uzaqlıqdan idarə edirlər. Bu səbəbdən hər hansı səhv komanda avadanlığa girişi məhdudlaşdıra bilər. Xüsüsən Cisco ...