تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
يصف هذا المستند التحسينات الشائعة لقناة المنفذ الظاهري (vPC) التي تم تكوينها على محولات Cisco Nexus في مجال vPC.
توصي Cisco بأن تفهم المعلومات الأساسية المحيطة بحالة استخدام قناة المنفذ الافتراضية (vPC) وتكوينها وتنفيذها. للحصول على مزيد من المعلومات حول هذه الميزة، راجع أحد هذه المستندات القابلة للتطبيق:
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
ومنذ بداية Cisco NX-OS على مبدّلات مركز بيانات Cisco Nexus، تلقت ميزة قناة المنفذ الافتراضي (vPC) تحسينات عديدة تعمل على تحسين موثوقية الأجهزة المتصلة بـ vPC أثناء سيناريوهات الفشل وتحسين سلوك إعادة التوجيه لمبدلَي نظير vPC. يمكن أن يساعدك فهم الغرض من كل تحسين، والتغيير في السلوك الذي يقدمه التحسين، وسيناريوهات الفشل التي يحلها التحسين، على فهم السبب في أنه يجب تكوين التحسين داخل مجال vPC ومتى يجب ذلك للمساعدة على تلبية احتياجات العمل ومتطلباته بشكل أفضل.
يكون الإجراء الذي تتم تغطيته في هذا المستند قابلاً للتطبيق على جميع مبدّلات مركز بيانات Cisco Nexus المزودة بتقنية vPC.
يصف هذا القسم تحسين مبدّل نظير vPC، والذي يتم تمكينه باستخدام أمر تكوين مجال vPC peer-switch.
في العديد من البيئات، يكون زوج مبدّلات Nexus في مجال vPC مبدّلات تجميع أو مبدّلات أساسية تعمل كحد بين مجالات Ethernet المبدّلة من الطبقة 2 ومجالات موجّهة من الطبقة 3. يتم تكوين المبدّلَين باستخدام شبكات VLAN متعددة وهما مسؤولان عن توجيه حركة المرور بين الشرق والغرب داخل شبكة VLAN بالإضافة إلى حركة المرور بين الشمال والجنوب. في هذه البيئات، تعمل مبدّلات Nexus أيضًا كجسور رئيسية من منظور بروتوكول الشجرة الممتدة.
وعادة، يتم تكوين نظير vPC واحد كجسر رئيسي للشجرة المتفرعة عن طريق تعيين أولوية الشجرة المتفرعة الخاصة بها على قيمة منخفضة، مثل 0. ويتم تكوين نظير vPC الآخر بأولوية شجرة متفرعة أعلى قليلا، مثل 4096، مما يسمح له بتولي دور الجسر الرئيسي داخل الشجرة المتفرعة إذا ما فشل نظير vPC الذي يعمل كجسر رئيسي. وباستخدام هذا التكوين، ينشئ نظير vPC الذي يعمل كالجسر الرئيسي وحدات بيانات بروتوكول جسر الشجرة الممتدة (BPDUs) باستخدام معرف الجسر الذي يحتوي على عنوان MAC للنظام الخاص به.
ومع ذلك، إذا فشل نظير vPC الذي يعمل كجسر رئيسي وتسبب في تولي النظير vPC الآخر دور الجسر الرئيسي للشجرة المتفرعة، يقوم النظير الآخر لإنشاء وحدات بيانات بروتوكول الجسر (BPDUs) المتفرعة بمعرف جسر يحتوي على عنوان MAC للنظام الخاص به، والذي يختلف عن عنوان MAC للنظام الخاص بالجسر الرئيسي الأصلي. بناء على كيفية توصيل جسور تدفق البيانات، يختلف تأثير هذا التغيير ويتم وصفه في الأقسام الفرعية التالية.
الجسور المتصلة غير المتصلة بالكمبيوتر الشخصي التي تتصل بكل من النظير vPC مع إرتباطات متكررة (مثل أن إرتباط واحد في حالة حظر من منظور بروتوكول الشجرة المتفرعة) التي تكتشف التغيير في وحدة بيانات بروتوكول الجسر (BPDU) (وبالتالي، التغيير في الجسر الرئيسي) تلاحظ تغيير في المنفذ الرئيسي. وتنتقل واجهات إعادة التوجيه المعينة الأخرى على الفور إلى حالة حظر، ثم تجتاز جهاز الحالة المحدودة لبروتوكول الشجرة المتفرعة (الحظر والتعلم وإعادة التوجيه) مع توقفات بين ما يعادل مؤقت تأخير إعادة توجيه بروتوكول الشجرة المتفرعة الذي تم تكوينه (15 ثانية بشكل افتراضي).
يمكن أن يتسبب التغيير في المنفذ الجذري والاجتياز اللاحق لجهاز الحالة المحدودة لبروتوكول الشجرة الممتدة في حدوث قدر كبير من الانقطاع داخل الشبكة. تم تقديم تحسين مبدّل نظير vPC بشكل أساسي لمنع انقطاع الشبكة الناتج عن هذه المشكلة في حال كان أحد نظراء vPC غير متصل. باستخدام تحسين محول نظير جهاز الكمبيوتر الشخصي vPC، يظل لدى الجسر المتصل دون جهاز الكمبيوتر الشخصي إرتباط متكرر واحد في حالة الحظر، ولكن يتم تحويل هذه الواجهة على الفور إلى حالة إعادة توجيه إذا ما تعطل المنفذ الجذري الموجود بسبب فشل الارتباط. تحدث نفس العملية عندما يعود النظير vPC دون اتصال بالإنترنت - تقوم الواجهة الأقل تكلفة إلى الجسر الرئيسي بالاستيلاء على دور المنفذ الرئيسي، بينما ينتقل الارتباط المتكرر على الفور إلى حالة الحظر. التأثير الوحيد لمستوى البيانات الذي تتم ملاحظته هو فقدان الحزم أثناء الطيران الذي كان يمر عبر النظير vPC أثناء عدم الاتصال.
تقوم الجسور المتصلة بالكمبيوتر الشخصي (vPC) في مجال الشجرة المتفرعة باكتشاف التغيير في وحدة بيانات بروتوكول الجسر (BPDU) (وبالتالي، التغيير في الجسر الرئيسي) وطفح عناوين MAC التي تم التعرف عليها ديناميكيا من جداول عناوين MAC المحلية الخاصة بها. هذا السلوك غير فعال وغير ضروري في المخططات مع الأجهزة المتصلة ب vPC التي لا تعتمد على بروتوكول الشجرة المتفرعة للمخطط الخالي من الحلقة. يتم عرض vPCs كواجهة منطقية واحدة من منظور بروتوكول الشجرة المتفرعة مثل قنوات المنفذ العادية، لذلك فإن فقد نظير vPC يماثل فقد إرتباط واحد داخل عضو قناة الميناء. في أي من السيناريوهَين، لا تتغير الشجرة الممتدة، حتى يكون مسح عناوين MAC المكتسبة ديناميكيًا من الجسور في مجال الشجرة الممتدة (والغرض منها هو السماح لسلوك التدفق والتعلم لـ Ethernet لإعادة تعلم عناوين MAC على واجهات إعادة التوجيه حديثًا للشجرة الممتدة) غير ضروري.
وعلاوة على ذلك، من المحتمل أن يكون مسح عناوين MAC المكتسبة ديناميكيًا مدمرًا. خذ بعين الاعتبار السيناريو حيث يحتوي جهازان مضيفان على تدفق يستند إلى UDP أحادي الاتجاه (مثل عميل TFTP الذي يرسل البيانات إلى خادم TFTP). في هذا التدفق، غالبًا ما تتدفق البيانات من عميل TFTP إلى خادم TFTP - نادرًا ما يرسل خادم TFTP حزمة مجددًا إلى عميل TFTP. ونتيجة لذلك، بعد تدفق عناوين MAC التي تم التعرف عليها ديناميكيا في مجال الشجرة المتفرعة، لا يتم التعرف على MAC الخاص بخادم TFTP لبعض الوقت. هذا يعني أن بيانات عميل TFTP التي أرسلت نحو خادم TFTP فضت عبر شبكة VLAN، بما أن حركة مرور البيانات غير معروفة-unicast حركة مرور. ويمكن أن ينتج عن ذلك انتقال تدفقات كبيرة للبيانات إلى أماكن غير مقصودة داخل الشبكة ويمكن أن ينتج عن ذلك حدوث مشكلات في الأداء إذا كانت تتدفق عبر أقسام تم تجاوز حد اشتراكها في الشبكة.
تم تقديم تحسينات مبدّل نظير vPC لمنع حدوث هذا السلوك غير الفعال وغير الضروري في حالة إعادة تحميل نظير vPC الذي يعمل كجسر رئيسي للشجرة الممتدة لشبكة VLAN واحدة أو أكثر أو إيقاف تشغيله.
لتمكين تحسين المحول النظير ل vPC، يجب أن يكون لكلا نظامي vPC تكوين بروتوكول الشجرة المتفرعة نفسه (بما في ذلك قيم أولوية الشجرة المتفرعة لجميع شبكات VLAN الخاصة ببروتوكول vPC) وأن يكون لهما الجسر الرئيسي لجميع شبكات VLAN الخاصة ببروتوكول vPC. وبمجرد استيفاء هذه المتطلبات الأساسية، يجب تكوين أمر تكوين مجال vPC peer-switch لتمكين تحسين مبدّل نظير vPC.
ملاحظة: يتم دعم تحسين محول النظير vPC فقط على مجال vPC يحتوي على الجذر لجميع الشبكات المحلية الظاهرية (VLANs).
بمجرد تمكين تحسين محول نظير vPC، يبدأ كلا نظامي vPC في إنشاء وحدات بيانات بروتوكول الجسر (BPDUs) متطابقة لشجرة التوزيع بمعرف جسر يحتوي على عنوان MAC لنظام vPC الذي تتم مشاركته بواسطة كلا نظامي vPC النظيرين. إذا تم إعادة تحميل نظير vPC، فإن وحدة بيانات بروتوكول الجسر (BPDU) للشجرة المتفرعة التي تم إنشاؤها بواسطة نظير vPC المتبقي لا تتغير، وبالتالي فإن الجسور الأخرى في مجال الشجرة المتفرعة لا ترى أي تغيير في الجسر الرئيسي ولا تتفاعل بشكل فرعي مثالي مع التغيير في الشبكة.
يتضمن تحسين مبدّل نظير vPC بعض التحذيرات التي يجب أن تكون على دراية بها قبل تكوينه في بيئة إنتاج.
قبل تمكين تحسين مبدّل نظير vPC، يجب تعديل تكوين أولوية الشجرة الممتدة لجميع شبكات vPC VLAN حتى تكون متطابقة بين نظيرَي vPC.
ضع في الاعتبار التكوين هنا، حيث تم تكوين N9K-1 ليكون الجسر الرئيسي للشجرة المتفرعة للشبكات المحلية الظاهرية (VLANs) أرقام 1 و 10 و 20 بأولوية قدرها 0. N9K-2 هو الجسر الرئيسي الثانوي للشجرة المتفرعة للشبكات المحلية الظاهرية (VLANs) أرقام 1 و 10 و 20 بأولوية تبلغ 4096.
N9K-1# show running-config spanning-tree spanning-tree vlan 1,10,20 priority 0 interface port-channel1 spanning-tree port type network N9K-2# show running-config spanning-tree spanning-tree vlan 1,10,20 priority 4096 interface port-channel1 spanning-tree port type network
قبل تمكين تحسين محول نظير vPC، يجب عليك تعديل تكوين أولوية الشجرة المتفرعة للشبكات المحلية الظاهرية (VLANs) 1 و 10 و 20 على N9K-2 لمطابقة تكوين أولوية الشجرة المتفرعة للشبكات المحلية الظاهرية (VLANs) نفسها على N9K-1. ويرد هنا مثال على هذا التعديل.
N9K-2# configure terminal Enter configuration commands, one per line. End with CNTL/Z. N9K-2(config)# spanning-tree vlan 1,10,20 priority 0 N9K-2(config)# end N9K-2# show running-config spanning-tree spanning-tree vlan 1,10,20 priority 0 interface port-channel1 spanning-tree port type network N9K-1# show running-config spanning-tree spanning-tree vlan 1,10,20 priority 0 interface port-channel1 spanning-tree port type network
خذ بعين الاعتبار الهيكل الموجود هنا:
في هذه الطوبولوجيا، يوجد نظامان من أجهزة vPC (N9K-1 و N9K-2) بينهما خط اتصال من الطبقة 2 - Po1، و Po2. Po1 هو رابط النظير vPC الذي يحمل شبكات VLAN الخاصة بالجهاز الشخصي vPC، بينما Po2 هو خط اتصال من الطبقة 2 يحمل جميع شبكات VLAN غير الخاصة بالكمبيوتر الشخصي. إذا كانت قيم أولوية الشجرة المتفرعة للشبكات المحلية الظاهرية (VLANs) بخلاف PC التي يتم نقلها عبر Po2 متطابقة على N9K-1 و N9K-2، عندئذ يقوم كل نظير من نظراء vPC بإنشاء إطارات BPDU للشجرة المتفرعة التي يتم الحصول عليها من عنوان MAC الخاص بنظام vPC، والذي يكون مطابقا على كلا المحولين. ونتيجة لذلك، يبدو أن N9K-1 يتلقى شجرة التوزيع الخاصة به BPDU على Po2 لكل شبكة VLAN غير خاصة ب VPC، حتى وإن كان N9K-2 هو المحول الذي أنشأ وحدة بيانات بروتوكول الجسر (BPDU) الخاصة بالشجرة المتفرعة. من منظور الشجرة المتفرعة، يضع N9K-1 Po2 في حالة حظر لجميع الشبكات المحلية الظاهرية (VLANs) غير الخاصة بالكمبيوتر.
وهذا هو السلوك المتوقع. لمنع حدوث هذا السلوك أو للتغلب على هذه المشكلة، يجب تكوين نظيرَي vPC بقيم أولوية مختلفة للشجرة الممتدة على جميع شبكات VLAN بخلاف vPC. وهذا يسمح لنظير vPC واحد بأن يصبح الجسر الرئيسي لشبكة VLAN غير الخاصة بالكمبيوتر الشخصي ونقل خط اتصال الطبقة 2 بين أقران الكمبيوتر الشخصي vPC إلى حالة إعادة توجيه مخصصة. وعلى نحو مماثل، يقوم نظير vPC عن بعد بانتقال خط الاتصال للطبقة 2 بين أقران vPC إلى حالة جذر معينة. وهذا يسمح لحركة مرور البيانات في شبكات VLAN غير الخاصة بالكمبيوتر الشخصي بالتدفق عبر كل من نظائر الكمبيوتر الشخصي vPC من خلال خط اتصال الطبقة 2.
يمكن العثور على مثال كيفية تكوين ميزة مبدّل نظير vPC هنا.
في هذا المثال، تم تكوين N9K-1 ليكون الجسر الرئيسي للشجرة المتفرعة للشبكات المحلية الظاهرية (VLANs) أرقام 1 و 10 و 20 بأولوية مقدارها 0. N9K-2 هو الجسر الرئيسي الثانوي للشجرة المتفرعة للشبكات المحلية الظاهرية (VLANs) أرقام 1 و 10 و 20 بأولوية تبلغ 4096.
N9K-1# show running-config vpc <snip> vpc domain 1 role priority 150 peer-keepalive destination 10.122.190.196 interface port-channel1 vpc peer-link N9K-2# show running-config vpc <snip> vpc domain 1 peer-keepalive destination 10.122.190.195 interface port-channel1 vpc peer-link N9K-1# show running-config spanning-tree spanning-tree vlan 1,10,20 priority 0 interface port-channel1 spanning-tree port type network N9K-2# show running-config spanning-tree spanning-tree vlan 1,10,20 priority 4096 interface port-channel1 spanning-tree port type network
أولاً، يجب تغيير تكوين أولوية الشجرة الممتدة من N9K-2 لمطابقة التكوين الخاص بـ N9K-1. وهذا أحد المتطلبات لتعمل ميزة مبدّل نظير vPC كما هو متوقع. إذا كان عنوان MAC الخاص بنظام N9K-2 أقل من عنوان MAC الخاص بنظام N9K-1، يغتصب N9K-2 دور الجسر الرئيسي لمجال الشجرة المتفرعة، مما يتسبب في قيام الجسور الأخرى في مجال الشجرة المتفرعة بدفق جداول عناوين MAC المحلية الخاصة بهم لجميع شبكات VLAN المتأثرة. يتم عرض مثال على هذه الظاهرة هنا.
N9K-1# show spanning-tree vlan 1 VLAN0001 Spanning tree enabled protocol rstp Root ID Priority 1 Address 689e.0baa.dea7 This bridge is the root Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Bridge ID Priority 1 (priority 0 sys-id-ext 1) Address 689e.0baa.dea7 Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Interface Role Sts Cost Prio.Nbr Type ---------------- ---- --- --------- -------- -------------------------------- Po1 Desg FWD 1 128.4096 (vPC peer-link) Network P2p Po10 Desg FWD 1 128.4105 (vPC) P2p Po20 Desg FWD 1 128.4115 (vPC) P2p N9K-2# show spanning-tree vlan 1 VLAN0001 Spanning tree enabled protocol rstp Root ID Priority 1 Address 689e.0baa.dea7 Cost 1 Port 4096 (port-channel1) Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Bridge ID Priority 4097 (priority 4096 sys-id-ext 1) Address 689e.0baa.de07 Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Interface Role Sts Cost Prio.Nbr Type ---------------- ---- --- --------- -------- -------------------------------- Po1 Root FWD 1 128.4096 (vPC peer-link) Network P2p Po10 Desg FWD 1 128.4105 (vPC) P2p Po20 Desg FWD 1 128.4115 (vPC) P2p N9K-2# configure terminal Enter configuration commands, one per line. End with CNTL/Z. N9K-2(config)# spanning-tree vlan 1,10,20 priority 0 N9K-2(config)# end N9K-2# show spanning-tree vlan 1 VLAN0001 Spanning tree enabled protocol rstp Root ID Priority 1 Address 689e.0baa.de07 This bridge is the root Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Bridge ID Priority 1 (priority 0 sys-id-ext 1) Address 689e.0baa.de07 Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Interface Role Sts Cost Prio.Nbr Type ---------------- ---- --- --------- -------- -------------------------------- Po1 Desg FWD 1 128.4096 (vPC peer-link) Network P2p Po10 Desg FWD 1 128.4105 (vPC) P2p Po20 Desg FWD 1 128.4115 (vPC) P2p
وبعد ذلك، يمكننا تمكين ميزة مبدّل نظير vPC من خلال أمر تكوين مجال vPC peer-switch. وهذا يغير معرف الجسر ضمن وحدات بيانات بروتوكول الجسر (BPDUs) للشجرة المتفرعة التي تم إنشاؤها بواسطة نظائر vPC، مما يتسبب في قيام الجسور الأخرى في مجال الشجرة المتفرعة بدفق جداول عناوين MAC المحلية الخاصة بها لجميع شبكات VLAN المتأثرة.
N9K-1# configure terminal N9K-1(config)# vpc domain 1 N9K-1(config-vpc-domain)# peer-switch N9K-1(config-vpc-domain)# end N9K-1# N9K-2# configure terminal N9K-2(config)# vpc domain 1 N9K-2(config-vpc-domain)# peer-switch N9K-2(config-vpc-domain)# end N9K-2#
يمكنك التحقق من أن ميزة مبدّل نظير vPC تعمل كما هو متوقع من خلال التحقق من صحة ادعاء نظيرَي vPC بأنهما الجسر الرئيسي لشبكات vPC VLAN باستخدام الأمر show spanning-tree summary. كما يجب أن يشير هذا الإخراج إلى تمكين ميزة مبدّل نظير vPC وتشغيلها.
N9K-1# show spanning-tree summary Switch is in rapid-pvst mode Root bridge for: VLAN0001, VLAN0010, VLAN0020 L2 Gateway STP is disabled Port Type Default is disable Edge Port [PortFast] BPDU Guard Default is disabled Edge Port [PortFast] BPDU Filter Default is disabled Bridge Assurance is enabled Loopguard Default is disabled Pathcost method used is short vPC peer-switch is enabled (operational) STP-Lite is disabled Name Blocking Listening Learning Forwarding STP Active ---------------------- -------- --------- -------- ---------- ---------- VLAN0001 0 0 0 3 3 VLAN0010 0 0 0 3 3 VLAN0020 0 0 0 3 3 ---------------------- -------- --------- -------- ---------- ---------- 3 vlans 0 0 0 9 9 N9K-2# show spanning-tree summary Switch is in rapid-pvst mode Root bridge for: VLAN0001, VLAN0010, VLAN0020 L2 Gateway STP is disabled Port Type Default is disable Edge Port [PortFast] BPDU Guard Default is disabled Edge Port [PortFast] BPDU Filter Default is disabled Bridge Assurance is enabled Loopguard Default is disabled Pathcost method used is short vPC peer-switch is enabled (operational) STP-Lite is disabled Name Blocking Listening Learning Forwarding STP Active ---------------------- -------- --------- -------- ---------- ---------- VLAN0001 0 0 0 3 3 VLAN0010 0 0 0 3 3 VLAN0020 0 0 0 3 3 ---------------------- -------- --------- -------- ---------- ---------- 3 vlans 0 0 0 9 9
استخدم الأمر show spanning-tree vlan {x} لعرض معلومات أكثر تفصيلاً عن شبكة VLAN معينة. يحتوي المحول الذي يحمل دور vPC الأساسي أو التشغيلي على جميع الواجهات في حالة إعادة توجيه مخصصة. يتضمن المحول الذي يحتفظ بالدور الثانوي أو الثانوي للتشغيل vPC جميع واجهات المحول في حالة إعادة توجيه مخصصة باستثناء إرتباط نظير vPC، والذي يكون في حالة إعادة توجيه الجذر. لاحظ أن عنوان MAC للنظام الخاص بـ vPC المعروض في إخراج show vpc role يشبه معرف الجسر الرئيسي ومعرف الجسر لكل من نظراء vPC.
N9K-1# show vpc role vPC Role status ---------------------------------------------------- vPC role : primary Dual Active Detection Status : 0 vPC system-mac : 00:23:04:ee:be:01 vPC system-priority : 32667 vPC local system-mac : 68:9e:0b:aa:de:a7 vPC local role-priority : 150 vPC local config role-priority : 150 vPC peer system-mac : 68:9e:0b:aa:de:07 vPC peer role-priority : 32667 vPC peer config role-priority : 32667 N9K-1# show spanning-tree vlan 1 VLAN0001 Spanning tree enabled protocol rstp Root ID Priority 1 Address 0023.04ee.be01 This bridge is the root Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Bridge ID Priority 1 (priority 0 sys-id-ext 1) Address 0023.04ee.be01 Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Interface Role Sts Cost Prio.Nbr Type ---------------- ---- --- --------- -------- -------------------------------- Po1 Desg FWD 1 128.4096 (vPC peer-link) Network P2p Po10 Desg FWD 1 128.4105 (vPC) P2p Po20 Desg FWD 1 128.4115 (vPC) P2p N9K-2# show vpc role vPC Role status ---------------------------------------------------- vPC role : secondary Dual Active Detection Status : 0 vPC system-mac : 00:23:04:ee:be:01 vPC system-priority : 32667 vPC local system-mac : 68:9e:0b:aa:de:07 vPC local role-priority : 32667 vPC local config role-priority : 32667 vPC peer system-mac : 68:9e:0b:aa:de:a7 vPC peer role-priority : 150 vPC peer config role-priority : 150 N9K-2# show spanning-tree vlan 1 VLAN0001 Spanning tree enabled protocol rstp Root ID Priority 1 Address 0023.04ee.be01 This bridge is the root Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Bridge ID Priority 1 (priority 0 sys-id-ext 1) Address 0023.04ee.be01 Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Interface Role Sts Cost Prio.Nbr Type ---------------- ---- --- --------- -------- -------------------------------- Po1 Root FWD 1 128.4096 (vPC peer-link) Network P2p Po10 Desg FWD 1 128.4105 (vPC) P2p Po20 Desg FWD 1 128.4115 (vPC) P2p
وأخيرًا، يمكننا استخدام الأداة المساعدة لالتقاط حزمة مستوى التحكم في Ethanalyzer على أي من نظيرَي vPC للتأكيد على أن نظيرَي vPC يقومان بإنشاء وحدات BPDU للشجرة الممتدة بمعرف الجسر ومعرف الجسر الرئيسي اللذين يحتويان على عنوان MAC للنظام الخاص بـ vPC المشترك بين نظيرَي vPC.
N9K-1# ethanalyzer local interface inband display-filter stp limit-captured-frames 0 <snip> Capturing on inband 2021-05-13 01:59:51.664206 68:9e:0b:aa:de:d4 -> 01:80:c2:00:00:00 STP RST. Root = 0/1/00:23:04:ee:be:01 Cost = 0 Port = 0x9000 N9K-2# ethanalyzer local interface inband display-filter stp limit-captured-frames 0 <snip> Capturing on inband 2021-05-13 01:59:51.777034 68:9e:0b:aa:de:34 -> 01:80:c2:00:00:00 STP RST. Root = 0/1/00:23:04:ee:be:01 Cost = 0 Port = 0x9000
يختلف تأثير تمكين تحسين محول النظير ل vPC بناء على ما إذا كانت الجسور الأخرى في مجال الشجرة المتفرعة متصلة بكل من نظائر vPC عبر جهاز كمبيوتر شخصي أو إذا كانت متصلة بشكل متكرر بكل من نظاري vPC بدون جهاز كمبيوتر شخصي vPC.
إذا اكتشف الجسر المتصل بخلاف vPC بارتباطات متكررة إلى نظيرَي vPC (مثل ارتباط واحد في حالة حظر من منظور بروتوكول الشجرة الممتدة) تغييرًا في الجسر الرئيسي للشجرة الممتدة المُعلن عنه في وحدات BPDU للشجرة الممتدة، قد يتغير المنفذ الجذري للجسر بين الواجهتين المكررتين. وبالمقابل، يمكن أن يتسبب ذلك في انتقال واجهات إعادة التوجيه المعينة الأخرى على الفور إلى حالة الحظر، ثم تجتاز جهاز الحالة المحدودة لبروتوكول الشجرة الممتدة (الحظر، والتعلم، وإعادة التوجيه) مع حالات توقف مؤقت بين ما يكافئ مؤقت إعادة توجيه بروتوكول الشجرة الممتدة المكوَّن (15 ثانية بشكل افتراضي). يمكن أن يتسبب التغيير في المنفذ الجذري والاجتياز اللاحق لجهاز الحالة المحدودة لبروتوكول الشجرة الممتدة في حدوث قدر كبير من الانقطاع داخل الشبكة.
تجدر الإشارة إلى أن هذا التأثير يحدث عندما يتم قطع اتصال نظير vPC الذي يمثل حاليا الجسر الرئيسي لمجال الشجرة المتفرعة (كما في حالة حدوث عطل في الطاقة أو عطل في الأجهزة أو إعادة تحميل). ولا يقتصر هذا السلوك على تحسين مبدّل نظير vPC - يتسبب تمكين تحسين مبدّل نظير vPC ببساطة في حدوث سلوك مماثل لنظير vPC الذي يصبح غير متصل من منظور الشجرة الممتدة.
إذا اكتشف جسر متصل ببروتوكول vPC حدوث تغيير في الجسر الرئيسي للشجرة المتفرعة المعلن عنه في وحدات بيانات بروتوكول الجسر (BPDUs) للشجرة المتفرعة، يقوم الجسر بإزاحة عناوين MAC التي تم التعرف عليها ديناميكيا من جدول عناوين MAC الخاص به. أثناء تكوين ميزة المحول النظير vPC، يمكنك مراقبة هذا السلوك ضمن السيناريوهين التاليين:
في معظم السيناريوهات والمخططات، لا يلاحظ أي تأثير على مستوى البيانات كنتيجة لأي من هذين السيناريوهين. مهما، لفترة قصيرة من الوقت، فضت حركة مرور مستوى البيانات ضمن VLAN بسبب مجهول unicast يفيض، بما أن الغاية {upper}mac address من إطار لا يعرف على أي switchport كنتيجة مباشرة من الذفق من حركيا يعرف {upper}mac address. وفي بعض الهياكل، قد يتسبب ذلك في وجود فترات موجزة تحدث فيها مشكلات في الأداء أو فقدان الحِزم في حالة غمر حركة مرور مستوى البيانات إلى أجهزة الشبكة التي تجاوزت حد الاشتراك داخل شبكة VLAN. هذا يستطيع أيضا سببت إصدار مع عرض نطاق مكثفة حركة مرور أحادي إتجاه تدفقات أو مضيف صامت (مضيف أن بشكل أساسي يستلم ربط ونادر يرسل ربط)، بما أن هذا حركة مرور فضت داخل ال VLAN لفترة طويلة من الوقت بدلا من أن يكون حولت مباشرة إلى الغاية مضيف كعادي.
تجدر الإشارة إلى أن هذا التأثير مرتبط بتدفق عناوين MAC التي تم التعرف عليها ديناميكيا من جدول عناوين MAC للجسور داخل شبكة VLAN المتأثرة. ولا يقتصر هذا السلوك على تحسين مبدّل نظير vPC أو تغيير في الجسر الرئيسي - بل يمكن أن يحدث أيضًا بسبب إعلام تغيير الهيكل الناشئ عن وجود منفذ بخلاف الحافة يظهر داخل شبكة VLAN.
خذ بعين الاعتبار الهيكل الموجود هنا:
في هذا الهيكل، N9K-1 وN9K-2 هما نظيرا vPC في مجال vPC. يتم تكوين N9K-1 بقيمة أولوية الشجرة الممتدة 0 لجميع شبكات VLAN، مما يجعل N9K-1 الجسر الرئيسي لجميع شبكات VLAN. يتم تكوين N9K-2 بقيمة أولوية الشجرة الممتدة 4096 لجميع شبكات VLAN، مما يجعل N9K-2 الجسر الرئيسي لجميع شبكات VLAN. Access-1 هو مبدّل متصل بشكل متكرر بكل من N9K-1 وN9K-2 عبر منافذ المبدّل من الطبقة 2. لا يتم تجميع منافذ المبدّل هذه في قناة المنفذ، لذا يضع بروتوكول الشجرة الممتدة الارتباط المتصل بـ N9K-1 في الحالة الجذرية المعينة والارتباط المتصل بـ N9K-2 في حالة الحظر البديلة.
خذ بعين الاعتبار سيناريو الفشل حيث يصبح N9K-1 غير متصل بسبب فشل الأجهزة أو انقطاع الطاقة أو إعادة تحميل المبدّل. يؤكد N9K-2 نفسه على أنه الجسر الرئيسي لجميع الشبكات المحلية الظاهرية (VLANs) من خلال الإعلان عن وحدات بيانات بروتوكول الجسر (BPDUs) للشجرة المتفرعة باستخدام عنوان MAC للنظام الخاص به كمعرف الجسر. يرى Access-1 تغييرا في معرف الجسر الرئيسي. علاوة على ذلك، عمليات تحويل المنفذ الجذري المعين الخاص به إلى حالة أسفل/أسفل، مما يعني أن منفذ الجذر المعين الجديد هو الارتباط الذي كان في حالة حظر بديل يواجه N9K-2.
يتسبب هذا التغيير في منافذ الجذر المعينة في قيام جميع منافذ الشجرة المتفرعة غير الطرفية بالتقدم عبر جهاز الحالة المحدودة لبروتوكول الشجرة المتفرعة (الحظر والتعلم وإعادة التوجيه) مع فترات توقف بين ما يعادل مؤقت تأخير إعادة توجيه بروتوكول الشجرة المتفرعة الذي تم تكوينه (15 ثانية بشكل افتراضي). يمكن أن تكون هذه العملية معطلة للغاية للشبكة.
في سيناريو الفشل نفسه مع تمكين تحسين محول نظير vPC، يقوم كل من N9K-1 و N9K-2 بإرسال وحدات بيانات بروتوكول الجسر (BPDUs) المتفرعة المتطابقة باستخدام عنوان MAC الخاص بنظام vPC المشترك كمعرف الجسر. في حالة فشل N9k-1، يستمر N9K-2 في إرسال نفس وحدة بيانات بروتوكول الجسر (BPDU) للشجرة المتفرعة. ونتيجة لذلك، يعمل Access-1 على نقل إرتباط الحظر البديل باتجاه N9K-2 مباشرة إلى حالة جذر معينة وبدء إعادة توجيه حركة مرور البيانات عبر الارتباط. وعلاوة على ذلك، حقيقة أن معرف الجسر الرئيسي للشجرة الممتدة لا يتغير تمنع المنافذ بخلاف الحافة من التنقل عبر جهاز الحالة المحدودة لبروتوكول الشجرة الممتدة، مما يقلل من مقدار الانقطاع الملحوظ في الشبكة.
خذ بعين الاعتبار الهيكل الموجود هنا:
في هذا المخطط، تعد N9K-1 و N9K-2 نظائر vPC في مجال vPC الذي يقوم بإجراء التوجيه بين شبكات VLAN بين شبكة VLAN رقم 10 وشبكة VLAN رقم 20. يتم تكوين N9K-1 باستخدام قيمة أولوية الشجرة المتفرعة 0 للشبكة المحلية الظاهرية (VLAN) رقم 10 والشبكة المحلية الظاهرية (VLAN) رقم 20، مما يجعل N9K-1 الجسر الرئيسي لكل من شبكات VLAN. يتم تكوين N9K-1 بقيمة أولوية الشجرة الممتدة 4096 لشبكة VLAN 10 وVLAN 20، مما يجعل N9K-2 الجسر الرئيسي الثانوي لشبكتَي VLAN. تتواصل Host-1 وHost-2 وHost-3 وHost-4 بشكل مستمر مع بعضها البعض.
خذ بعين الاعتبار سيناريو الفشل حيث يصبح N9K-1 غير متصل بسبب فشل الأجهزة أو انقطاع الطاقة أو إعادة تحميل المبدّل. يؤكد N9K-2 نفسه على أنه الجسر الرئيسي لشبكة VLAN رقم 10 وشبكة VLAN رقم 20 من خلال الإعلان عن وحدات بيانات بروتوكول الجسر (BPDUs) للشجرة المتفرعة باستخدام عنوان MAC للنظام الخاص به كمعرف الجسر. يرى كل من Access-1 و Access-2 حدوث تغيير في معرف الجسر الرئيسي، وعلى الرغم من أن الشجرة المتفرعة تظل كما هي (بمعنى أن PC الذي يواجه N9K-1 و N9K-2 يظل منفذا الجذر المعين) فإن كلا من Access-1 و Access-2 يدفعان عنوان MAC الخاص بهما لجميع عناوين MAC التي تم التعرف عليها ديناميكيا في شبكة VLAN رقم 10 وشبكة VLAN رقم 20.
وفي معظم البيئات، يتسبب مسح عناوين MAC المكتسبة ديناميكيًا في حدوث الحد الأدنى من التأثير. لا تُفقد أي حِزم (بخلاف تلك الحِزم المفقودة أثناء إرسالها إلى N9K-1 عند فشلها)، ولكن يتم غمر حركة المرور مؤقتًا داخل كل مجال بث كحركة مرور بث أحادي غير معروفة بينما تعيد جميع المبدّلات في مجال البث التعرف على عناوين MAC الديناميكية.
وفي سيناريو الفشل نفسه مع تمكين تحسين مبدّل نظير vPC، سيرسل N9K-1 وN9K-2 وحدات BPDU متطابقة للشجرة الممتدة باستخدام عنوان MAC للنظام الخاص بـ vPC كمعرف الجسر. في حالة فشل N9k-1، يستمر N9K-2 في إرسال نفس وحدة بيانات بروتوكول الجسر (BPDU) للشجرة المتفرعة. ونتيجة لذلك، لا يدرك كل من Access-1 و Access-2 حدوث أي تغيير في مخطط الشجرة المتفرعة - من منظورهم، تكون وحدات بيانات بروتوكول الجسر (BPDUs) الخاصة بالشجرة المتفرعة بالجسر الرئيسي متطابقة، لذلك لا توجد حاجة إلى تدفق عناوين MAC التي تم التعرف عليها ديناميكيا من شبكات VLAN ذات الصلة. ويمنع ذلك تدفق حركة مرور البث الأحادي غير المعروفة في كل مجال بث في سيناريو الفشل هذا.
يصف هذا القسم تحسين عبّارة نظير vPC، والذي يتم تمكينه باستخدام أمر تكوين مجال vPC peer-gateway.
تنفذ مبدّلات Nexus المكونة في مجال vPC إعادة التوجيه المزدوج النشط لبروتوكول تكرار الخطوة الأولى (FHRP) بشكل افتراضي. وهذا يعني أنه إذا كان نظير جهاز الكمبيوتر الشخصي vPC يتلقى حزمة مع عنوان MAC للوجهة تنتمي إلى مجموعة بروتوكول موجه الاستعداد السريع (HSRP) أو بروتوكول تكرار الموجه الظاهري (VRRP) التي تم تكوينها على المحول، فإن المحول يقوم بتوجيه الحزمة وفقا لجدول التوجيه المحلي الخاص به بغض النظر عن حالة مستوى التحكم في HSRP أو VRRP الخاص به. وبمعنى آخر، من المتوقع أن يقوم نظير vPC في حالة استعداد HSRP أو النسخ الاحتياطي لبروتوكول VRRP بتوجيه الحِزم الموجهة إلى عنوان MAC الافتراضي لبروتوكول HSRP أو VRRP.
عندما يقوم نظير vPC بتوجيه حزمة موجهة إلى عنوان MAC ظاهري ل FHRP، فإنه يعيد كتابة الحزمة باستخدام عنوان MAC جديد للمصدر والوجهة. المصدر MAC عنوان ال MAC من ال vPC نظير يحول قارن فعلي (SVI) ضمن ال VLAN أن الربط يكون وجهت داخل. غاية {upper}mac address ال {upper}mac address يصحب مع التالي جنجل عنوان ل الربط غاية عنوان طبقا ال vPC نظير محلي تحشد طاولة. في سيناريوهات التوجيه بين شبكات VLAN، يكون عنوان MAC للوجهة الخاص بالحزمة بعد إعادة كتابة الحزمة هو عنوان MAC الخاص بالمضيف الذي يتم توجيه الحزمة إليه في نهاية المطاف.
لا تتبع بعض الأجهزة المضيفة سلوك إعادة التوجيه القياسي كميزة تحسين. وباستخدام هذا السلوك، لا ينفذ الجهاز المضيف جدول توجيه و/أو بحثًا عن ذاكرة التخزين المؤقت من ARP عند الرد على حزمة واردة. وبدلاً من ذلك، يقلب الجهاز المضيف عناوين MAC للمصدر والوجهة من الحزمة الواردة لحزمة الرد. وبمعنى آخر، يصبح عنوان MAC للمصدر من الحزمة الواردة عنوان MAC للوجهة من حزمة الرد، ويصبح عنوان MAC للوجهة من الحزمة الواردة هو عنوان MAC للمصدر من حزمة الرد. ويختلف هذا السلوك عن الجهاز المضيف الذي يتبع سلوك إعادة التوجيه القياسي، وينفذ جدول توجيه محليًا و/أو بحثًا عن ذاكرة التخزين المؤقت من ARP ويعيّن عنوان MAC للوجهة من حزمة الرد على عنوان MAC الافتراضي لبروتوكول FHRP.
يمكن أن ينتهك سلوك الجهاز المضيف غير القياسي هذا قاعدة تجنب حلقة vPC إذا كانت حزمة الرد التي تم إنشاؤها بواسطة الجهاز المضيف موجهة إلى نظير vPC واحد، ولكنها تخرج من vPC تجاه نظير vPC الآخر. يستلم النظير الآخر ل vPC الحزمة الموجهة إلى عنوان MAC المملوك من قبل نظير vPC الخاص به ويعيد توجيه الحزمة خارج إرتباط نظير vPC نحو نظير vPC الذي يملك عنوان MAC الموجود في حقل عنوان MAC الوجهة من الحزمة. يحاول نظير vPC الذي يملك عنوان MAC توجيه الحزمة محليا. إذا كانت الحزمة بحاجة إلى إخراج vPC، فعندئذ يقوم نظير vPC بإسقاط هذه الحزمة لانتهاك قاعدة تجنب حلقة vPC. ونتيجة لذلك، قد تلاحظ مشكلات في الاتصال أو فقدان الحزمة لبعض التدفقات التي يتم الحصول عليها من أحد الأجهزة المضيفة أو الموجهة إليه باستخدام هذا السلوك غير القياسي.
تم تقديم تحسين عبّارة نظير vPC للتخلص من فقدان الحزمة المقدم من الأجهزة المضيفة باستخدام هذا السلوك غير القياسي. ويتم ذلك من خلال السماح لنظير vPC واحد بتوجيه الحِزم الموجهة محليًا إلى عنوان MAC الخاص بنظير vPC الآخر حتى لا تحتاج الحِزم الموجهة إلى نظير vPC البعيد إلى الخروج من ارتباط نظير vPC ليتم توجيهها. وبمعنى آخر، يسمح تحسين عبّارة نظير vPC لنظير vPC واحد بتوجيه الحِزم "نيابة عن" نظير vPC البعيد. يمكن تمكين تحسين عبّارة نظير vPC باستخدام أمر تكوين مجال vPC peer-gateway.
إذا تم تكوين تجاورات بروتوكول توجيه البث الأحادي الديناميكي بين نظيرَي vPC وموجه متصل بـ vPC أو موجه متصل عبر منفذ vPC معزول، فقد تبدأ تجاورات بروتوكول التوجيه في القلب بشكل مستمر بعد تمكين تحسين عبّارة نظير vPC في حال لم يتم تكوين التوجيه/الطبقة 3 عبر تحسين vPC بعد ذلك على الفور. يتم وصف سيناريوهات الفشل هذه بالتفصيل في أقسام تجاورات بروتوكول توجيه البث الأحادي عبر مثال سيناريو الفشل لعبّارة نظير vPC وتجاورات بروتوكول توجيه البث الأحادي عبر شبكة vPC VLAN مع عبّارة نظير vPC من هذا المستند.
لحل هذه المشكلة، قم بتمكين تحسين التوجيه/الطبقة 3 عبر vPC باستخدام أمر تكوين مجال vPC layer3 peer-router على الفور بعد تمكين تحسين عبّارة نظير vPC باستخدام أمر تكوين مجال vPC peer-gateway.
عند تمكين تحسين عبارة النظير ل vPC، يتم تعطيل إنشاء حزم إعادة توجيه ICMP و ICMPv6 تلقائيا على جميع شبكات VLAN SVI الخاصة ببروتوكول vPC (أي SVI مرتبط بشبكة VLAN يتم توصيلها عبر إرتباط نظير vPC). يقوم المبدّل بذلك عن طريق تكوين no ip redirects وno ipv6 redirects على جميع الواجهات الافتراضية المبدّلة الخاصة بشبكة vPC VLAN. ويمنع ذلك المبدّل من إنشاء حِزم إعادة توجيه ICMP استجابةً للحِزم التي تدخل المبدّل، ولكن لديها عنوان MAC للوجهة وعنوان IP لنظير vPC الخاص بالمبدّل.
إذا كان من الضروري وجود حزم إعادة توجيه ICMP أو ICMPv6 في بيئتك ضمن شبكة VLAN معينة، فأنت بحاجة إلى إستثناء شبكة VLAN هذه من الاستفادة من تحسين عبارة النظير vPC باستخدام أمر تكوين مجال النظير-gateway exclude-vlan <vlan-id> vPC.
ملاحظة: أمر تكوين مجال vPC <vlan-vlan>peer-gateway exclude-vlan غير مدعوم على محولات Nexus 9000 Series Switches.
يمكن العثور على مثال كيفية تكوين ميزة عبّارة نظير vPC هنا.
في هذا المثال، N9K-1 وN9K-2 هما نظيرا vPC في مجال vPC. يحتوي كلا نظاري vPC على مجموعة HSRP تم تكوينها لشبكة VLAN 10. N9K-1 هو الموجه HSRP Active بأولوية قدرها 150، بينما N9K-2 هو الموجه الاحتياطي HSRP بالأولوية الافتراضية وهي 100.
N9K-1# show running-config vpc <snip> vpc domain 1 role priority 150 peer-keepalive destination 10.82.140.43 interface port-channel1 vpc peer-link N9K-2# show running-config vpc <snip> vpc domain 1 peer-keepalive destination 10.82.140.42 interface port-channel1 vpc peer-link N9K-1# show running-config interface vlan 10 <snip> interface Vlan10 no shutdown ip address 192.168.10.2/24 hsrp 10 preempt priority 150 ip 192.168.10.1 N9K-2# show running-config interface vlan 10 <snip> interface Vlan10 no shutdown ip address 192.168.10.3/24 hsrp 10 ip 192.168.10.1 N9K-1# show hsrp interface vlan 10 brief *:IPv6 group #:group belongs to a bundle P indicates configured to preempt. | Interface Grp Prio P State Active addr Standby addr Group addr Vlan10 10 150 P Active local 192.168.10.3 192.168.10.1 (conf) N9K-2# show hsrp interface vlan 10 brief *:IPv6 group #:group belongs to a bundle P indicates configured to preempt. | Interface Grp Prio P State Active addr Standby addr Group addr Vlan10 10 100 Standby 192.168.10.2 local 192.168.10.1 (conf)
تحتوي الواجهة الافتراضية المبدّلة لشبكة VLAN 10 من N9K-1 على عنوان MAC 00ee.ab67.db47، وتحتوي الواجهة الافتراضية المبدّلة لشبكة VLAN 10 على عنوان MAC 00ee.abd8.747f. عنوان MAC الافتراضي من HSRP لشبكة VLAN 10 هو 0000.0c07.ac0a. في هذه الحالة، يوجد عنوان MAC للواجهة الافتراضية المبدّلة لشبكة VLAN 10 الخاصة بكل مبدّل وعنوان MAC الافتراضي من HSRP في جدول عناوين MAC الخاص بكل مبدّل. يتلقى كل مفتاح VLAN 10 SVI MAC عنوان ال MAC ظاهري HSRP البوابة (G) علم حاضر، أي يشير أن المفتاح محليا يوجه ربط موجهة إلى هذا {upper}mac address.
لاحظ أن جدول عناوين MAC من N9K-1 لا يحتوي على علامة العبّارة لعنوان MAC للواجهة الافتراضية المبدّلة لشبكة VLAN 10 من N9K-2. وبالمثل، لا يحتوي جدول عناوين MAC من N9K-2 على علامة العبّارة لعنوان MAC للواجهة الافتراضية المبدّلة لشبكة VLAN 10 من N9K-1.
N9K-1# show mac address-table vlan 10 Legend: * - primary entry, G - Gateway MAC, (R) - Routed MAC, O - Overlay MAC age - seconds since last seen,+ - primary entry using vPC Peer-Link, (T) - True, (F) - False, C - ControlPlane MAC, ~ - vsan VLAN MAC Address Type age Secure NTFY Ports ---------+-----------------+--------+---------+------+----+------------------ G 10 0000.0c07.ac0a static - F F sup-eth1(R) G 10 00ee.ab67.db47 static - F F sup-eth1(R) * 10 00ee.abd8.747f static - F F vPC Peer-Link(R) N9K-2# show mac address-table vlan 10 Legend: * - primary entry, G - Gateway MAC, (R) - Routed MAC, O - Overlay MAC age - seconds since last seen,+ - primary entry using vPC Peer-Link, (T) - True, (F) - False, C - ControlPlane MAC, ~ - vsan VLAN MAC Address Type age Secure NTFY Ports ---------+-----------------+--------+---------+------+----+------------------ G 10 0000.0c07.ac0a static - F F vPC Peer-Link(R) * 10 00ee.ab67.db47 static - F F vPC Peer-Link(R) G 10 00ee.abd8.747f static - F F sup-eth1(R)
يمكننا تمكين تحسين عبّارة نظير vPC من خلال أمر تكوين مجال vPC peer-gateway. وهذا يسمح للمحول بالتوجيه المحلي للحزم المستلمة باستخدام عنوان MAC للوجهة التي تنتمي إلى عنوان MAC الخاص بنظير vPC الخاص بها الذي تم التعرف عليه على إرتباط النظير ل vPC. ويتم ذلك بتعيين علامة العبّارة على عنوان MAC الخاص بنظير vPC داخل جدول عناوين MAC الخاص بالمبدّل.
N9K-1# configure terminal Enter configuration commands, one per line. End with CNTL/Z. N9K-1(config)# vpc domain 1 N9K-1(config-vpc-domain)# peer-gateway N9K-1(config-vpc-domain)# end N9K-1# N9K-2# configure terminal Enter configuration commands, one per line. End with CNTL/Z. N9K-2(config)# vpc domain 1 N9K-2(config-vpc-domain)# peer-gateway N9K-2(config-vpc-domain)# end N9K-2#
يمكنك التحقق من عمل تحسين عبّارة نظير vPC كما هو متوقع من خلال التحقق من وجود علامة العبّارة في جدول عناوين MAC لعنوان MAC الخاص بنظير vPC.
N9K-1# show mac address-table vlan 10 Legend: * - primary entry, G - Gateway MAC, (R) - Routed MAC, O - Overlay MAC age - seconds since last seen,+ - primary entry using vPC Peer-Link, (T) - True, (F) - False, C - ControlPlane MAC, ~ - vsan VLAN MAC Address Type age Secure NTFY Ports ---------+-----------------+--------+---------+------+----+------------------ G 10 0000.0c07.ac0a static - F F sup-eth1(R) G 10 00ee.ab67.db47 static - F F sup-eth1(R) G 10 00ee.abd8.747f static - F F vPC Peer-Link(R) N9K-2# show mac address-table vlan 10 Legend: * - primary entry, G - Gateway MAC, (R) - Routed MAC, O - Overlay MAC age - seconds since last seen,+ - primary entry using vPC Peer-Link, (T) - True, (F) - False, C - ControlPlane MAC, ~ - vsan VLAN MAC Address Type age Secure NTFY Ports ---------+-----------------+--------+---------+------+----+------------------ G 10 0000.0c07.ac0a static - F F vPC Peer-Link(R) G 10 00ee.ab67.db47 static - F F vPC Peer-Link(R) G 10 00ee.abd8.747f static - F F sup-eth1(R)
قد يختلف تأثير تمكين تحسين بوابة النظير ل vPC بناء على المخطط المحيط وسلوك الأجهزة المضيفة المتصلة كما هو موضح في الأقسام الفرعية التالية. إذا لم يتم تطبيق أي من الأقسام الفرعية التالية على بيئتك، فإن تمكين تحسين عبارة النظير ل vPC لن يكون معطلا ولن يكون له تأثير على بيئتك.
إذا تم تكوين تجاورات بروتوكول توجيه البث الأحادي الديناميكي بين نظيرَي vPC وموجه متصل بـ vPC أو موجه متصل عبر منفذ vPC معزول، فقد تبدأ تجاورات بروتوكول التوجيه في القلب بشكل مستمر بعد تمكين تحسين عبّارة نظير vPC في حال لم يتم تكوين التوجيه/الطبقة 3 عبر تحسين vPC بعد ذلك على الفور. يتم وصف سيناريوهات الفشل هذه بالتفصيل في أقسام تجاورات بروتوكول توجيه البث الأحادي عبر مثال سيناريو الفشل لعبّارة نظير vPC وتجاورات بروتوكول توجيه البث الأحادي عبر شبكة vPC VLAN مع عبّارة نظير vPC من هذا المستند.
لحل هذه المشكلة، قم بتمكين تحسين التوجيه/الطبقة 3 عبر vPC باستخدام أمر تكوين مجال vPC layer3 peer-router على الفور بعد تمكين تحسين عبّارة نظير vPC باستخدام أمر تكوين مجال vPC peer-gateway.
عند تمكين تحسين عبارة النظير ل vPC، يتم تعطيل إنشاء حزم إعادة توجيه ICMP و ICMPv6 تلقائيا على جميع شبكات VLAN SVI الخاصة ببروتوكول vPC (أي SVI مرتبط بشبكة VLAN يتم توصيلها عبر إرتباط نظير vPC). يقوم المبدّل بذلك عن طريق تكوين no ip redirects وno ipv6 redirects على جميع الواجهات الافتراضية المبدّلة الخاصة بشبكة vPC VLAN. ويمنع ذلك المبدّل من إنشاء حِزم إعادة توجيه ICMP استجابةً للحِزم التي تدخل المبدّل، ولكن لديها عنوان MAC للوجهة وعنوان IP لنظير vPC الخاص بالمبدّل.
إذا كان من الضروري وجود حزم إعادة توجيه ICMP أو ICMPv6 في بيئتك ضمن شبكة VLAN معينة، فأنت بحاجة إلى إستثناء شبكة VLAN هذه من الاستفادة من تحسين عبارة النظير vPC باستخدام أمر تكوين مجال النظير-gateway exclude-vlan <vlan-id> vPC.
ملاحظة: أمر تكوين مجال vPC <vlan-vlan>peer-gateway exclude-vlan غير مدعوم على محولات Nexus 9000 Series Switches.
خذ بعين الاعتبار الهيكل الموجود هنا:
في هذا المخطط، تعد N9K-1 و N9K-2 نظائر vPC في مجال vPC الذي يقوم بإجراء التوجيه بين شبكات VLAN بين شبكة VLAN رقم 10 وشبكة VLAN رقم 20. إن Po1 للواجهة ارتباط نظير vPC. المضيف المسمى Host-1 متصل عبر vPC Po10 إلى N9K-1 و N9K-2 في VLAN 10. يملك Host-1 عنوان IP بقيمة 192.168.10.10 بعنوان MAC بقيمة 000.000.0010. المضيف المسمى Host-2 متصل عبر vPC Po20 إلى N9K-1 و N9K-2 في VLAN 20. يملك المضيف-2 عنوان IP بقيمة 192.168.20.10 بعنوان MAC بقيمة 000.000.0020.
يحتوي N9K-1 وN9K-2 على واجهات افتراضية مبدّلة لشبكة VLAN 10 وVLAN 20 باستخدام HSRP الذي تم تنشيطه ضمن كل واجهة افتراضية مبدّلة. تحتوي واجهة VLAN 10 الخاصة ب N9K-1 على عنوان IP بقيمة 192.168.10.2، بينما تحتوي واجهة VLAN 20 الخاصة ب N9K-1 على عنوان IP بقيمة 192.168.20.2. كلا شبكتي SVI الخاصتين ب N9K-1 لهما عنوان MAC طبيعي بقيمة 00ee.ab67.db47. تحتوي واجهة VLAN 10 الخاصة ب N9K-2 على عنوان IP بقيمة 1921.68.10.3، كما تحتوي واجهة VLAN 20 الخاصة ب N9K-2 على عنوان IP بقيمة 192.168.20.3. كلا شبكتي SVI الخاصتين ب N9K-2 لهما عنوان MAC طبيعي بقيمة 00ee.abd8.747f. عنوان IP الافتراضي من HSRP لشبكة VLAN 10 هو 192.168.10.1، عنوان MAC الافتراضي من HSRP هو 0000.0c07.ac0a. عنوان IP الافتراضي من HSRP لشبكة VLAN 20 هو 192.168.20.1، عنوان MAC الافتراضي من HSRP هو 0000.0c07.ac14.
ضع في الاعتبار سيناريو حيث يرسل Host-1 حزمة طلب ICMP Echo إلى Host-2. بعد أن يقوم المضيف-1 بحسم ARP للعبارة الافتراضية (عنوان IP الظاهري HSRP)، يتبع Host-1 سلوك إعادة التوجيه القياسي ويولد حزمة طلب ICMP Echo مع عنوان IP للمصدر 192.168.10.10، وعنوان IP للوجهة 192.168.20.10، وعنوان MAC للمصدر 000.000.0010، وعنوان MAC للوجهة 000.0c07.ac0a. تعمل هذه الحزمة باتجاه N9K-1. يتم عرض مثال مرئي هنا.
يتلقى N9K-1 هذه الحزمة. نظرًا لأن هذه الحزمة موجهة إلى عنوان MAC الافتراضي لـ HSRP، يكون N9K-1 قادرًا على توجيه هذه الحزمة وفقًا لجدول التوجيه المحلي الخاص بها بغض النظر عن حالة مستوى التحكم في HSRP. يتم توجيه هذه الحزمة من شبكة VLAN رقم 10 إلى شبكة VLAN رقم 20. كجزء من توجيه الحزمة، ينجز N9K-1 إعادة كتابة الحزمة بإعادة توجيه حقلي عنوان MAC للمصدر والوجهة للحزمة. المصدر جديد {upper}mac address من الربط الربط الفعلي ماك عنوان يصحب مع N9K-1 ال VLAN 20 SVI (00ee.ab67.db47)، والغاية جديد {upper}mac address يرتبط مع المضيف-2 (0000.000.0020). يتم عرض مثال مرئي هنا.
يتلقى Host-2 هذه الحزمة ويقوم بإنشاء حزمة رد ارتداد ICMP استجابةً لحزمة طلب ارتداد ICMP الخاصة بـ Host-1. ومع ذلك، عندما لا يتبع Host-2 سلوك إعادة التوجيه القياسي. لتحسين إعادة توجيهه، لا ينفذ Host-2 جدول توجيه أو بحثًا في ذاكرة التخزين المؤقت لـ ARP عن عنوان IP الخاص بـ Host-1 (192.168.10.10) - وبدلاً من ذلك، يعكس حقول عنوان MAC للمصدر وعنوان MAC للوجهة من Host-2 لحزمة طلب ارتداد ICMP المستلمة في الأصل. ونتيجة لذلك، تحتوي حزمة الرد على ICMP Echo التي تم إنشاؤها بواسطة Host-2 على عنوان IP للمصدر 192.168.20.10، وعنوان IP للوجهة 192.168.10.10، وعنوان MAC للمصدر 000.000.0020، وعنوان MAC للوجهة 00ee.ab67.db47.
إذا ظهرت حزمة الرد على ICMP Echo هذه باتجاه N9K-1، فسيتم إعادة توجيه هذه الحزمة نحو Host-1 دون إصدار. ومع ذلك، خذ بعين الاعتبار السيناريو حيث تخرج حزمة رد ارتداد ICMP باتجاه N9K-2، كما هو موضح هنا.
يتلقى N9K-2 هذه الحزمة. بما أن هذه الحزمة موجهة إلى عنوان MAC المادي لشبكة VLAN 20 SVI الخاصة ب N9K-2 الخاصة ب N9K-1، فإن N9K-2 يقوم بإعادة توجيه هذه الحزمة عبر vPC Peer-Link نحو N9K-1، حيث أن N9K-2 لا يمكنه توجيه هذه الحزمة نيابة عن N9K-1. يتم عرض مثال مرئي هنا.
يتلقى N9K-1 هذه الحزمة. نظرًا لأن هذه الحزمة موجهة إلى عنوان MAC المادي من الواجهة الافتراضية المبدّلة لشبكة VLAN 20 الخاصة بـ N9K-1، يكون N9K-1 قادرًا على توجيه هذه الحزمة وفقًا لجدول التوجيه المحلي الخاص بها بغض النظر عن حالة مستوى التحكم في HSRP. يتم توجيه هذه الحزمة من شبكة VLAN رقم 20 إلى شبكة VLAN رقم 10. ومع ذلك، فإن واجهة الخروج الخاصة بهذا المسار تتحلل إلى vPC Po10، والتي يتم تشغيلها على N9K-2. وهذا يعد انتهاكا لقاعدة تجنب حلقة vPC - إذا كان N9K-1 يتلقى حزمة من خلال vPC Peer-Link، فإن N9K-1 لا يمكنه إعادة توجيه الحزمة من واجهة vPC إذا كانت واجهة vPC نفسها موجودة على N9K-2. يقوم N9K-1 بإسقاط هذه الحزمة كنتيجة لهذا الانتهاك. يتم عرض مثال مرئي هنا.
يمكنك حل هذه المشكلة بتمكين تحسين عبّارة نظير vPC باستخدام أمر تكوين مجال vPC peer-gateway. وهذا يسمح ل N9K-2 بتوجيه حزمة الرد على ICMP Echo (والحزم الأخرى الموجهة بالمثل) بالنيابة عن N9K-1، حتى على الرغم من أن عنوان MAC الوجهة للحزمة مملوك ل N9K-1 وليس N9K-2. ونتيجة لذلك، يمكن ل N9K-2 إعادة توجيه هذه الحزمة من واجهة vPC Po10 الخاصة بها بدلا من إعادة توجيهها عبر إرتباط النظير ل vPC.
يصف هذا القسم تحسين التوجيه/الطبقة 3 عبر vPC، والذي يتم تمكينه باستخدام أمر تكوين مجال vPC layer3 peer-router.
ملاحظة: لا يتم دعم تكوين عمليات تجاور بروتوكول توجيه البث المتعدد (أي عمليات تجاور [PIM] للبث المتعدد غير المعتمدة على البروتوكول) عبر PC مع تمكين التوجيه/الطبقة 3 عبر تحسين vPC.
في بعض البيئات، يرغب العملاء في توصيل موجّه بزوج من مبدّلات Nexus عبر vPC وتكوين تجاورات بروتوكول توجيه بث أحادي عبر vPC مع نظيرَي vPC. وبدلاً من ذلك، قد يرغب العملاء في توصيل موجه إلى نظير vPC واحد عبر شبكة vPC VLAN وتكوين تجاورات بروتوكول توجيه بث أحادي مع نظيرَي vPC عبر شبكة vPC VLAN. ونتيجة لذلك، سيكون للموجّه المتصل بـ vPC مسارات متعددة متساوية التكلفة (ECMP) للبادئات المُعلن عنها من قِبل مبدّلَي Nexus. قد يكون هذا مفضلاً لاستخدام ارتباطات توجيه مخصصة بين الموجه المتصل بـ vPC ونظيرَي vPC للحفاظ على استخدام عنوان IP (يلزم وجود 3 عناوين IP بدلاً من 4 عناوين IP) أو تقليل تعقيد التكوين (واجهات موجهة مع الواجهات الافتراضية المبدّلة (SVIs)، وخاصة في بيئات VRF-Lite التي قد تتطلب واجهات فرعية).
ومن الناحية التاريخية، لم يكن تكوين تجاورات بروتوكول توجيه البث الأحادي عبر vPC مدعومًا على أنظمة Cisco Nexus الأساسية. ومع ذلك، قد يكون العملاء نفذوا هيكلاً حيث تتشكل تجاورات بروتوكول توجيه البث الأحادي عبر vPC دون حدوث مشكلة، حتى على الرغم من أنها غير مدعومة. وبعد إجراء بعض التغييرات في الشبكة (مثل ترقية برنامج الموجه المتصل بـ vPC أو نظيرَي vPC نفسيهما، وتجاوز فشل جدار الحماية، وما إلى ذلك)، تتوقف تجاورات بروتوكول التوجيه البث الأحادي عبر vPC عن العمل، مما يؤدي إلى فقدان الحزمة لحركة مرور مستوى البيانات أو تجاورات بروتوكول توجيه البث الأحادي التي تفشل في الوصول إلى نظير vPC واحد أو كليهما. تتم مناقشة التفاصيل الفنية وراء سبب فشل هذه السيناريوهات وعدم دعمها ضمن قسم مثال سيناريوهات الفشل من هذا المستند.
تم تقديم تحسين التوجيه/الطبقة 3 عبر vPC لإضافة دعم لتكوين تجاورات بروتوكول توجيه البث الأحادي عبر vPC. ويتم ذلك عن طريق السماح بإعادة توجيه حِزم بروتوكول توجيه البث الأحادي مع TTL بقيمة 1 عبر ارتباط نظير vPC دون تقليل مدة TTL الخاصة بالحزمة. ونتيجة لذلك، يمكن تكوين تجاورات بروتوكول توجيه البث الأحادي عبر vPC أو شبكة vPC VLAN دون حدوث مشكلة. يمكن تمكين تحسين التوجيه/الطبقة 3 عبر vPC باستخدام أمر تكوين مجال vPC layer3 peer-router بعد تمكين تحسين عبّارة نظير vPC باستخدام أمر تكوين مجال vPC peer-gateway.
تم توثيق إصدارات برنامج NX-OS التي قدمت دعمًا للتوجيه/الطبقة 3 عبر vPC لكل نظام أساسي من Cisco Nexus في الجدول 2 ("دعم تجاورات بروتوكولات التوجيه عبر شبكات vPC VLAN") داخل الهياكل المدعومة للتوجيه عبر قناة المنفذ الافتراضية على مستند أنظمة Nexus الأساسية.
بعد تمكين تحسين التوجيه/الطبقة 3 عبر تقنية vPC، يبدأ كل من نظاري vPC في إنشاء syslog مماثلة لواحد من التالي مرة كل ساعة:
2021 May 26 19:13:47.079 switch %VPC-2-L3_VPC_UNEQUAL_WEIGHT: Layer3 peer-router is enabled. Please make sure both vPC peers have the same L3 routing configuration. 2021 May 26 19:13:47.351 switch %VPC-2-L3_VPC_UNEQUAL_WEIGHT: Unequal weight routing is not supported in L3 over vPC. Please make sure both vPC peers have equal link cost configuration
ولا تُعد أي عملية من عمليات الدخول إلى النظام هذه مؤشرًا على وجود مشكلة في المبدّل. تُعد سجلات النظام هذه تحذيرات للمسؤول من أنه يجب أن يتطابق تكوين التوجيه وتكلفته ووزنه على نظيرَي vPC عند تمكين تحسين التوجيه/الطبقة 3 عبر vPC لضمان أن نظيرَي vPC قادران على توجيه حركة المرور بشكل متطابق. ولا يشير بالضرورة إلى عدم تطابق تكوين توجيه أو تكلفته أو وزنه على أي من نظيرَي vPC.
يمكن تعطيل عمليات الدخول إلى النظام (syslogs) هذه من خلال التكوين الموضح هنا.
switch# configure terminal switch(config)# vpc domain 1 switch(config-vpc-domain)# no layer3 peer-router syslog switch(config-vpc-domain)# end switch#
يلزم تنفيذ هذا التكوين على كل من نظاري vPC لتعطيل syslog على كل من نظاري vPC.
عند تمكين تحسين التوجيه/الطبقة 3 عبر vPC على محولات Nexus 9000 Series المزودة ببطاقة واجهة شبكة (ASIC) عبر نطاق السحابة التي تشغل إصدار برنامج NX-OS قبل برنامج NX-OS الإصدار 9.3(6)، يتم فرض حركة مرور مستوى البيانات غير المقترنة ببروتوكول توجيه البث الأحادي الذي يحتوي على مدة البقاء (TTL) من 1 على المشرف وإعادة توجيهها في البرنامج بدلا من الأجهزة. بناء على ما إذا كان المحول Nexus عبارة عن محول هيكل ثابت (يسمى أيضا "أعلى الحامل") أو محول هيكل قابل لإضافة وحدات أخرى (يسمى أيضا "نهاية الصف") فضلا عن إصدار برنامج NX-OS الحالي في المحول، يمكن نسب السبب الرئيسي لهذه المشكلة إلى أي من عيب البرنامج في معرف تصحيح الأخطاء من Cisco CSCvs82183 أو برمجية خلل cisco بق id CSCvw16965 . يؤثر كلا لعيوب البرامج فقط على محولات Nexus 9000 Series المزودة ب ASIC لزيادة حجم السحابة - لا تتأثر أي أنظمة أجهزة Cisco Nexus الأخرى بأي من العدلين. لمزيد من التفاصيل، راجع المعلومات الموجودة داخل كل عطل برمجي فردي.
لتجنب هذه الأعطال في البرنامج، توصي Cisco بالترقية إلى إصدار برنامج NX-OS 9.3(6) أو الإصدارات الأحدث. وكتوصية عامة، توصي Cisco بالترقية بانتظام إلى إصدار برنامج NX-OS الحالي الموصى به لمبدّل Nexus 9000 Series المُشار إليه بواسطة مستند إصدارات Cisco NX OS الموصى بها لمبدّلات Cisco Nexus 9000 Series.
يمكن العثور على مثال لكيفية تكوين تحسين التوجيه/الطبقة 3 عبر vPC هنا.
في هذا المثال، N9K-1 وN9K-2 هما نظيرا vPC في مجال vPC. يحتوي نظيرا vPC بالفعل على تحسين عبّارة نظير vPC، وهو أمر مطلوب لتمكين تحسين التوجيه/الطبقة 3 عبر vPC. يحتوي كلا نظاري vPC على SVI في شبكة VLAN رقم 10، والتي يتم تمكينها بموجب عملية OSPF 1. N9K-1 و N9K-3 عالقان في حالة OSPF EXSTART/EXCHANGE مع موجه OSPF متصل بميزة vPC مع عنوان IP ومعرف مجاور 192.168.10.3.
N9K-1# show running-config vpc <snip> vpc domain 1 role priority 150 peer-keepalive destination 10.122.190.196 peer-gateway interface port-channel1 vpc peer-link N9K-2# show running-config vpc <snip> vpc domain 1 peer-keepalive destination 10.122.190.195 peer-gateway interface port-channel1 vpc peer-link N9K-1# show running-config interface Vlan10 interface Vlan10 no shutdown no ip redirects ip address 192.168.10.1/24 no ipv6 redirects ip router ospf 1 area 0.0.0.0 N9K-2# show running-config interface Vlan10 interface Vlan10 no shutdown no ip redirects ip address 192.168.10.2/24 no ipv6 redirects ip router ospf 1 area 0.0.0.0 N9K-1# show running-config ospf feature ospf router ospf 1 interface Vlan10 ip router ospf 1 area 0.0.0.0 N9K-2# show running-config ospf feature ospf router ospf 1 interface Vlan10 ip router ospf 1 area 0.0.0.0 N9K-1# show ip ospf neighbors OSPF Process ID 1 VRF default Total number of neighbors: 3 Neighbor ID Pri State Up Time Address Interface 192.168.10.2 1 TWOWAY/DROTHER 00:08:10 192.168.10.2 Vlan10 192.168.10.3 1 EXCHANGE/BDR 00:07:43 192.168.10.3 Vlan10 N9K-2# show ip ospf neighbors OSPF Process ID 1 VRF default Total number of neighbors: 3 Neighbor ID Pri State Up Time Address Interface 192.168.10.1 1 TWOWAY/DROTHER 00:08:21 192.168.10.1 Vlan10 192.168.10.3 1 EXSTART/BDR 00:07:48 192.168.10.3 Vlan10
يمكننا تمكين تحسين التوجيه/الطبقة 3 عبر vPC من خلال أمر تكوين مجال vPC layer3 peer-router. وهذا يؤدي إلى منع نظير vPC من تقليل مدة البقاء (TTL) لحزم بروتوكول توجيه البث الأحادي التي يتم توجيهها نتيجة تمكين تحسين عبارة نظير vPC.
N9K-1# configure terminal Enter configuration commands, one per line. End with CNTL/Z. N9K-1(config)# vpc domain 1 N9K-1(config-vpc-domain)# layer3 peer-router N9K-1(config-vpc-domain)# end N9K-1# N9K-2# configure terminal Enter configuration commands, one per line. End with CNTL/Z. N9K-2(config)# vpc domain 1 N9K-2(config-vpc-domain)# layer3 peer-router N9K-2(config-vpc-domain)# end N9K-2#
يمكنك التحقق من أن تحسين التوجيه/الطبقة 3 عبر vPC يعمل كما هو متوقع من خلال التحقق من أن تجاور OSPF مع الجهاز المجاور لـ OSPF المتصل بـ vPC ينتقل إلى حالة FULL "كاملة" بعد وقت قصير من تمكين تحسين التوجيه/الطبقة 3 عبر vPC.
N9K-1# show ip ospf neighbors OSPF Process ID 1 VRF default Total number of neighbors: 3 Neighbor ID Pri State Up Time Address Interface 192.168.10.2 1 TWOWAY/DROTHER 00:12:17 192.168.10.2 Vlan10 192.168.10.3 1 FULL/BDR 00:00:29 192.168.10.3 Vlan10 N9K-2# show ip ospf neighbors OSPF Process ID 1 VRF default Total number of neighbors: 3 Neighbor ID Pri State Up Time Address Interface 192.168.10.1 1 TWOWAY/DROTHER 00:12:27 192.168.10.1 Vlan10 192.168.10.3 1 FULL/BDR 00:00:19 192.168.10.3 Vlan10
لا يتسبب تمكين تحسين التوجيه/الطبقة 3 عبر vPC في حدوث أي تأثير على مجال vPC. هذا يعني أنه عند تمكين التوجيه/الطبقة 3 عبر تحسين vPC، لا يقوم أي نظير من أجهزة vPCs بتعليق أي أجهزة vPCs، ولا تتأثر أي حركة مرور مستوى بيانات بشكل طبيعي بتمكين هذا التحسين.
ومع ذلك، إذا ظهرت تجاورات بروتوكول التوجيه الديناميكي التي كانت معطلة مسبقًا نتيجةً لعدم تمكين تحسين التوجيه/الطبقة 3 عبر vPC الذي يظهر بشكل مفاجئ نتيجةً لتمكين هذا التحسين، وبناءً على دور تجاورات بروتوكول التوجيه المتأثرة، يتم الإعلان عن البادئات المحددة من خلال تلك التجاورات، والحالة الحالية لجدول توجيه البث الأحادي، وقد تتم ملاحظة بعض الانقطاعات عند تمكين تحسين التوجيه/الطبقة 3 عبر vPC.
ولهذا السبب، تنصح Cisco بأن العملاء يتمكنون من تمكين هذا التحسين أثناء نافذة الصيانة مع توقع حدوث اضطراب في مستوى التحكم ومستوى البيانات ما لم يكن العملاء على ثقة تامة من أن عمليات تجاور بروتوكول التوجيه المتأثرة لا تؤثر بشكل كبير على تشغيل الشبكة.
كما توصي Cisco بمراجعة قسم التحذيرات في هذا المستند بحثًا عن أي أعطال بالبرنامج تؤثر على إصدار برنامج NX-OS الذي قد يتسبب في حركة مرور مستوى بيانات طبيعية مع TTL بقيمة 1 لتتم معالجتها في البرنامج بدلاً من الأجهزة.
خذ بعين الاعتبار الهيكل الموجود هنا:
في هذا الهيكل، تكون مبدّلات Nexus N9K-1 وN9K-2 نظراء vPC داخل مجال vPC حيث لا يتم تمكين تحسين عبّارة نظير vPC. إن Po1 للواجهة ارتباط نظير vPC. يتم توصيل موجه باسم مضيف للموجه عبر vPC Po10 إلى N9K-1 و N9K-2. يتم توصيل المضيف ب N9K-1 و N9K-2 عبر vPC Po20. واجهة Po10 للموجه هي قناة منفذ موجهة يتم تنشيطها ضمن بروتوكول توجيه للبث الأحادي. يحتوي N9K-1 وN9K-2 على واجهات افتراضية مبدّلة نشطة ضمن بروتوكول توجيه البث الأحادي نفسه وفي مجال البث نفسه مثل الموجّه.
لا يتم دعم تجاورات بروتوكول توجيه البث الأحادي عبر vPC دون تمكين تحسين عبّارة نظير vPC نظرًا لأن قرار تجزئة ECMP الخاص بالموجّه المتصل بـ vPC قد يختلف عن قرار تجزئة قناة المنفذ من الطبقة 2. في هذا المخطط، سيتم تكوين تجاور بروتوكول التوجيه بنجاح بين الموجه، N9K-1، و N9K-2. ضع في الاعتبار تدفق حركة المرور بين الموجه والمضيف. قد تتم إعادة كتابة حركة مرور مستوى البيانات التي تتجاوز الموجه التي يتم توجيهها إلى الجهاز المضيف باستخدام عنوان MAC للوجهة الذي ينتمي إلى عنوان MAC للواجهة الافتراضية المبدّلة الخاصة بـ N9K-1 (بسبب قرار تجزئة ECMP الذي اتخذه الموجّه)، ولكن تخرج من الواجهة Ethernet1/2 (بسبب قرار تجزئة قناة المنفذ من الطبقة 2 الذي تم اتخاذه بواسطة الموجّه).
يستلم N9K-2 هذه الحزمة ويعيد توجيهها عبر إرتباط نظير vPC، نظرا لأن عنوان MAC للوجهة ينتمي إلى N9K-1 وتعزيز عبارة نظير vPC (الذي يسمح N9K-2 بتوجيه الحزمة نيابة عن N9K-1) غير ممكن. يستقبل N9K-1 هذه الحزمة على إرتباط النظير ل vPC ويدرك أنه سيحتاج إلى إعادة توجيه الحزمة خارج إيثرنت 1/2 الخاص به في vPC Po20. وهذا ينتهك قاعدة تجنب تكرار حلقات VPC، لذلك يقوم N9K-1 بإسقاط الحزمة في الأجهزة. ونتيجةً لذلك، قد تلاحظ حدوث مشكلات في الاتصال أو فقدان الحزمة لبعض التدفقات التي تتجاوز مجال vPC في هذا الهيكل.
يمكنك حل هذه المشكلة عن طريق تمكين تحسين عبّارة نظير vPC باستخدام أمر تكوين مجال vPC peer-gateway، ثم تمكين تحسين التوجيه/الطبقة 3 عبر vPC باستخدام أمر تكوين مجال vPC layer3 peer-router. لتقليل الانقطاع، ينبغي عليك تمكين عمليتَي تحسين vPC في التتابع السريع حتى لا يتوفر وقت لحدوث سيناريو الفشل الموضح في تجاورات بروتوكول توجيه البث الأحادي عبر vPC مع عبّارة نظير vPC.
خذ بعين الاعتبار الهيكل الموجود هنا:
في هذا الهيكل، تكون مبدّلات Nexus N9K-1 وN9K-2 نظراء vPC داخل مجال vPC حيث يتم تمكين تحسين عبّارة نظير vPC. إن Po1 للواجهة ارتباط نظير vPC. يتم توصيل موجه باسم مضيف للموجه عبر vPC Po10 إلى N9K-1 و N9K-2. واجهة Po10 للموجه هي قناة منفذ موجهة يتم تنشيطها ضمن بروتوكول توجيه للبث الأحادي. يحتوي N9K-1 وN9K-2 على واجهات افتراضية مبدّلة نشطة ضمن بروتوكول توجيه البث الأحادي نفسه وفي مجال البث نفسه مثل الموجّه.
لا يتم دعم تجاورات بروتوكول توجيه البث الأحادي عبر vPC مع تمكين تحسين عبّارة نظير vPC نظرًا لأن تحسين عبّارة نظير vPC قد يمنع تكوين تجاورات بروتوكول توجيه البث الأحادي بين الموجه المتصل بـ vPC ونظيرَي vPC. في هذا المخطط، قد يفشل بروتوكول التوجيه التجاور بين الموجه و N9K-1 أو N9K-2 في الوصول كما هو متوقع وفقا لكيفية إنشاء حزم بروتوكول توجيه البث الأحادي بواسطة الموجه إلى N9K-1 أو N9K-2 عبر vPC Po10.
تكون جميع الموجهات قادرة على إرسال حِزم بروتوكول توجيه البث المتعدد محلية الارتباط (التي يطلق عليها عادةً حِزم ترحيب "Hello") واستلامها دون حدوث مشكلة، حيث يتم غمر هذه الحِزم إلى شبكة vPC VLAN بنجاح. ومع ذلك، خذ بعين الاعتبار السيناريو حيث تعمل حزمة بروتوكول توجيه البث الأحادي المقدمة من الموجّه التي يتم توجيهها إلى N9K-1 على إخراج Ethernet1/2 باتجاه N9K-2 بسبب قرار تجزئة قناة المنفذ من الطبقة 2 للموجّه. يتم توجيه هذه الحزمة إلى عنوان MAC SVI الخاص ب N9K-1، ولكن واجهة Ethernet1/1 الخاصة بالمدخل N9K-2. يرى N9K-2 أن الحزمة موجهة إلى عنوان MAC SVI الخاص ب N9K-1، والذي تم تثبيته في جدول عنوان MAC الخاص ب N9K-2 مع "G" أو "Gateway"، علما بسبب تمكين تحسين عبارة نظير vPC. ونتيجة لذلك، يحاول N9K-2 توجيه حزمة بروتوكول توجيه البث الأحادي محليا نيابة عن N9K-1.
ومع ذلك، من خلال توجيه الحزمة، يتم تقليل مدة البقاء (TTL) للحزمة، وتكون مدة البقاء (TTL) لأغلب حزم بروتوكول توجيه البث الأحادي هي 1. ونتيجة لذلك، يتم تقليل مدة البقاء (TTL) للحزمة إلى 0 ويتم إسقاطها بواسطة N9K-2. من منظور N9K-1، يستقبل N9K-1 حزم بروتوكول توجيه البث المتعدد المحلية للارتباط من الموجه ويستطيع إرسال حزم بروتوكول توجيه البث الأحادي إلى الموجه، ولكنه لا يستقبل حزم بروتوكول توجيه البث الأحادي من الموجه. ونتيجة لذلك، يعمل N9K-1 على إزالة بروتوكول التوجيه المتجاور مع الموجه وإعادة تشغيل جهاز الحالة المحدودة المحلي الخاص به لبروتوكول التوجيه. وبالمثل، يقوم الموجه بإعادة تشغيل جهاز الحالة المحدودة المحلي الخاص به لبروتوكول التوجيه.
يمكنك حل هذه المشكلة بتمكين تحسين التوجيه/الطبقة 3 عبر vPC باستخدام أمر تكوين مجال vPC layer 3 peer-router. ويتيح ذلك إعادة توجيه حِزم بروتوكول توجيه البث الأحادي مع TTL بقيمة 1 عبر ارتباط نظير vPC دون تقليل مدة TTL الخاصة بالحزمة. ونتيجة لذلك، يمكن تكوين تجاورات بروتوكول توجيه البث الأحادي عبر vPC أو شبكة vPC VLAN دون حدوث مشكلة.
خذ بعين الاعتبار الهيكل الموجود هنا:
في هذا الهيكل، تكون مبدّلات Nexus N9K-1 وN9K-2 نظراء vPC داخل مجال vPC حيث لا يتم تمكين تحسين عبّارة نظير vPC. إن Po1 للواجهة ارتباط نظير vPC. يتم توصيل موجه باسم مضيف للموجه عبر الإيثرنت 1/1 بإيثرنت 1/1 الخاص ب N9K-1. واجهة إيثرنت 1/1 للموجه هي واجهة موجهة يتم تنشيطها بموجب بروتوكول توجيه للبث الأحادي. يحتوي N9K-1 وN9K-2 على واجهات افتراضية مبدّلة نشطة ضمن بروتوكول توجيه البث الأحادي نفسه وفي مجال البث نفسه مثل الموجّه.
لا يتم دعم تجاورات بروتوكول توجيه البث الأحادي عبر شبكة vPC VLAN دون تمكين تحسين عبّارة نظير vPC نظرًا لأن قرار تجزئة ECMP الخاص بالموجّه المتصل بشبكة vPC VLAN يمكن أن يتسبب في إسقاط N9K-2 لحركة مرور مستوى البيانات لانتهاك قاعدة تجنب حلقة vPC. في هذا المخطط، سيتم تكوين تجاور بروتوكول التوجيه بنجاح بين الموجه، N9K-1، و N9K-2. ضع في الاعتبار تدفق حركة المرور بين الموجه والمضيف. قد تتم إعادة كتابة حركة مرور مستوى البيانات التي تتجاوز الموجه التي يتم توجيهها إلى الجهاز المضيف باستخدام عنوان MAC للوجهة الذي ينتمي إلى عنوان MAC للواجهة الافتراضية المبدّلة الخاصة بـ N9K-2 (بسبب قرار تجزئة ECMP الذي اتخذه الموجّه) وتخرج من الواجهة Ethernet1/1 إلى N9K-1.
يستلم N9K-1 هذه الحزمة ويعيد توجيهها عبر إرتباط نظير vPC، نظرا لأن عنوان MAC للوجهة ينتمي إلى N9K-2 وتحسين عبارة نظير vPC (الذي يسمح N9K-1 بتوجيه الحزمة نيابة عن N9K-2) غير ممكن. يستقبل N9K-2 هذه الحزمة على إرتباط نظير vPC ويدرك أنه سيحتاج إلى إعادة توجيه الحزمة خارج إيثرنت 1/2 الخاص به في vPC Po20. وهذا ينتهك قاعدة تجنب تكرار حلقات VPC، لذلك يقوم N9K-2 بإسقاط الحزمة في الأجهزة. ونتيجةً لذلك، قد تلاحظ حدوث مشكلات في الاتصال أو فقدان الحزمة لبعض التدفقات التي تتجاوز مجال vPC في هذا الهيكل.
يمكنك حل هذه المشكلة عن طريق تمكين تحسين عبّارة نظير vPC باستخدام أمر تكوين مجال vPC peer-gateway، ثم تمكين تحسين التوجيه/الطبقة 3 عبر vPC باستخدام أمر تكوين مجال vPC layer3 peer-router. لتقليل الانقطاع، ينبغي عليك تمكين عمليتَي تحسين vPC في التتابع السريع حتى لا يتوفر وقت لحدوث سيناريو الفشل الموضح في تجاورات بروتوكول توجيه البث الأحادي عبر vPC مع عبّارة نظير vPC.
خذ بعين الاعتبار الهيكل الموجود هنا:
في هذا الهيكل، تكون مبدّلات Nexus N9K-1 وN9K-2 نظراء vPC داخل مجال vPC حيث يتم تمكين تحسين عبّارة نظير vPC. إن Po1 للواجهة ارتباط نظير vPC. يتم توصيل موجه باسم مضيف للموجه عبر الإيثرنت 1/1 بإيثرنت 1/1 الخاص ب N9K-1. واجهة إيثرنت 1/1 للموجه هي واجهة موجهة يتم تنشيطها بموجب بروتوكول توجيه للبث الأحادي. يحتوي N9K-1 وN9K-2 على واجهات افتراضية مبدّلة نشطة ضمن بروتوكول توجيه البث الأحادي نفسه وفي مجال البث نفسه مثل الموجّه.
لا يتم دعم عمليات التجاور لبروتوكول توجيه البث الأحادي عبر شبكة VLAN الخاصة ببروتوكول vPC مع تمكين تحسين عبارة نظير vPC لأن تحسين عبارة نظير نظير vPC يمنع تكوين عمليات تجاور بروتوكول توجيه البث الأحادي بين الموجه المتصل بشبكة VLAN الخاصة بالمحول vPC والنظير vPC الذي لا يتم توصيل الموجه المتصل بشبكة VLAN الخاصة بالمحول vPC مباشرة به. في هذا المخطط، يفشل وصول بروتوكول توجيه التجاور بين الموجه و N9K-2 كما هو متوقع نتيجة لحزم بروتوكول توجيه البث الأحادي N9K-1 الموجهة إلى عنوان MAC SVI الخاص ب N9K-2 بسبب تمكين تحسين عبارة نظير vPC. ونظرًا لأنه يتم توجيه الحِزم، يجب تقليل مدة البقاء (TTL) الخاصة بها. وعادةً ما تحتوي حِزم بروتوكول توجيه البث الأحادي على TTL بقيمة 1، ويجب أن يسقط الموجه الذي يقلل مدة البقاء (TTL) الخاصة بالحزمة إلى 0 هذه الحزمة.
تكون جميع الموجهات قادرة على إرسال حِزم بروتوكول توجيه البث المتعدد محلية الارتباط (التي يطلق عليها عادةً حِزم ترحيب "Hello") واستلامها دون حدوث مشكلة، حيث يتم غمر هذه الحِزم إلى شبكة vPC VLAN بنجاح. ومع ذلك، ضع في الاعتبار سيناريو حيث يتم الحصول على حزمة بروتوكول توجيه البث الأحادي من الموجه الموجه الموجه الموجه الموجه إلى N9K-2 يضم الإيثرنت 1/1 تجاه N9K-1. يتم توجيه هذه الحزمة إلى عنوان MAC SVI الخاص ب N9K-2، ولكن واجهة Ethernet1/1 الخاصة بالمدخل N9K-1. يرى N9K-1 أن الحزمة موجهة إلى عنوان MAC الخاص ب SVI ل N9K-2، والذي تم تثبيته في جدول عنوان MAC الخاص ب N9K-1 مع "G" أو "Gateway"، علما بسبب تمكين تحسين عبارة نظير vPC. ونتيجة لذلك، يحاول N9K-1 توجيه حزمة بروتوكول توجيه البث الأحادي محليا نيابة عن N9K-2.
ومع ذلك، من خلال توجيه الحزمة، يتم تقليل مدة البقاء (TTL) للحزمة، وتكون مدة البقاء (TTL) لأغلب حزم بروتوكول توجيه البث الأحادي هي 1. ونتيجة لذلك، يتم تقليل مدة البقاء (TTL) للحزمة إلى 0 ويتم إسقاطها بواسطة N9K-1. من منظور N9K-2، يستقبل N9K-2 حزم بروتوكول توجيه البث المتعدد المحلية للارتباط من الموجه وهو قادر على إرسال حزم بروتوكول توجيه البث الأحادي إلى الموجه، ولكنه لا يستقبل حزم بروتوكول توجيه البث الأحادي من الموجه. ونتيجة لذلك، يعمل N9K-2 على إزالة بروتوكول التوجيه المتجاور مع الموجه وإعادة تشغيل جهاز الحالة المحدودة المحلي الخاص به لبروتوكول التوجيه. وبالمثل، يقوم الموجه بإعادة تشغيل جهاز الحالة المحدودة المحلي الخاص به لبروتوكول التوجيه.
يمكنك حل هذه المشكلة بتمكين تحسين التوجيه/الطبقة 3 عبر vPC باستخدام أمر تكوين مجال vPC layer 3 peer-router. ويتيح ذلك إعادة توجيه حِزم بروتوكول توجيه البث الأحادي مع TTL بقيمة 1 عبر ارتباط نظير vPC دون تقليل مدة TTL الخاصة بالحزمة. ونتيجة لذلك، يمكن تكوين تجاورات بروتوكول توجيه البث الأحادي عبر vPC أو شبكة vPC VLAN دون حدوث مشكلة.
خذ بعين الاعتبار الهيكل الموجود هنا:
في هذا الهيكل، تكون مبدّلات Nexus N9K-1 وN9K-2 نظراء vPC داخل مجال vPC حيث يتم تمكين تحسين عبّارة نظير vPC. تكون مبدّلات Nexus N9K-3 وN9K-4 نظراء vPC داخل مجال vPC حيث يتم تمكين تحسين عبّارة نظير vPC. يتم توصيل كلا المجالين عبر الكمبيوتر الشخصي (vPC) ببعضهما البعض من خلال تقنية vPC Po10 للنسخ الاحتياطي. تحتوي جميع المحولات الأربعة على واجهات SVI نشطة بموجب بروتوكول توجيه للبث الأحادي وهي في مجال البث نفسه.
لا يتم دعم تجاورات بروتوكول توجيه البث الأحادي عبر قنوات vPC المتلاحقة مع تمكين تحسين عبّارة نظير vPC نظرًا لأن تحسين عبّارة نظير vPC يمكن أن يمنع تكوين تجاورات بروتوكول توجيه البث الأحادي بين مجال vPC واحد ومجال vPC الآخر. في هذا المخطط، يمكن أن يفشل بروتوكول توجيه التجاور بين N9K-1 وإما N9K-3 أو N9K-4 (أو كلا) في الوصول كما هو متوقع. وبالمثل، يمكن أن يفشل تجاور بروتوكول التوجيه بين N9K-2 وN9K-3 أو N9K-4 (أو كليهما) في الظهور كما هو متوقع. وذلك لأنه قد يتم توجيه حِزم بروتوكول توجيه البث الأحادي إلى موجه واحد (على سبيل المثال، N9K-3) ولكن تتم إعادة توجيهها إلى موجه مختلف (على سبيل المثال، N9K-4) استنادًا إلى قرار تجزئة قناة منفذ الطبقة 2 للموجه الذي تم إنشاؤه.
يتطابق السبب الجذري لهذه المشكلة مع السبب الجذري الموضح في قسم تجاورات بروتوكول توجيه البث الأحادي عبر vPC مع عبّارة نظير vPC من هذا المستند. يمكنك حل هذه المشكلة بتمكين تحسين التوجيه/الطبقة 3 عبر vPC باستخدام أمر تكوين مجال vPC layer 3 peer-router. ويتيح ذلك إعادة توجيه حِزم بروتوكول توجيه البث الأحادي مع TTL بقيمة 1 عبر ارتباط نظير vPC دون تقليل مدة TTL الخاصة بالحزمة. ونتيجة لذلك، يمكن تكوين تجاورات بروتوكول توجيه البث الأحادي عبر vPC المتلاحقة دون حدوث مشكلة.
خذ بعين الاعتبار الهيكل الموجود هنا:
في هذا الهيكل، تكون مبدّلات Nexus N9K-1 وN9K-2 نظراء vPC داخل مجال vPC حيث يتم تمكين تحسين عبّارة نظير vPC. تكون مبدّلات Nexus N9K-3 وN9K-4 نظراء vPC داخل مجال vPC حيث يتم تمكين تحسين عبّارة نظير vPC. يتم توصيل كلا المجالين عبر الكمبيوتر الشخصي (vPC) ببعضهما البعض من خلال تقنية vPC Po10 للنسخ الاحتياطي. تحتوي جميع المحولات الأربعة على واجهات SVI نشطة بموجب بروتوكول توجيه للبث الأحادي وهي في مجال البث نفسه. N9K-4 هو الموجه المعين (DR) من OSPF لمجال البث، بينما N9K-3 هو الموجه المعين للنسخ الاحتياطي (BDR) من OSPF لمجال البث.
في هذا السيناريو، ينتقل تجاور OSPF بين N9K-1 وN9K-3 إلى حالة FULL "كاملة" نظرًا لأن حِزم OSPF الخاصة بالبث الأحادي تخرج Ethernet1/1 للمبدّلَين. وبالمثل، ينتقل تجاور OSPF بين N9K-2 وN9K-3 إلى حالة FULL "كاملة" نظرًا لأن حِزم OSPF الخاصة بالبث الأحادي تخرج Ethernet1/2 للمبدّلَين.
ومع ذلك، يكون تجاور OSPF بين N9K-1 وN9K-4 عالقًا في حالة EXSTART أو EXCHANGE بسبب إخراج حِزم OSPF للبث الأحادي لـ Ethernet1/1 للمبدّلَين ويتم إسقاطها بواسطة N9K-2 وN9K-4 كما هو موضح في قسم تجاورات بروتوكول توجيه البث الأحادي عبر vPC المتلاحقة مع عبَارة نظير vPC من هذا المستند. وبالمثل، يكون تجاور OSPF بين N9K-2 وN9K-4 عالقًا في حالة EXSTART أو EXCHANGE بسبب إخراج حِزم OSPF للبث الأحادي لـ Ethernet1/2 للمبدّلَين ويتم إسقاطها بواسطة N9K-1 وN9K-3 كما هو موضح في قسم تجاورات بروتوكول توجيه البث الأحادي عبر vPC المتلاحقة مع عبَارة نظير vPC من هذا المستند.
ونتيجةً لذلك، يكون N9K-1 وN9K-2 في حالة FULL "كاملة" مع BDR لمجال البث، ولكنهما في حالة EXSTART أو EXCHANGE مع DR لمجال البث. يحتفظ DR وBDR لمجال البث بنسخة كاملة من قاعدة بيانات حالة ارتباط OSPF (LSDB)، ولكن يجب أن تكون موجهات OSPF DROTHER في حالة FULL "كاملة" مع DR لمجال البث لتثبيت البادئات المكتسبة عبر OSPF إما من DR أو BDR. ونتيجة لذلك، يبدو أن كلا من N9K-1 و N9K-2 يحتوي على بادئات تم التعرف عليها من N9K-3 و N9K-4 موجودة في OSPF LSDB، ولكن لا يتم تثبيت هذه البادئات في جدول توجيه البث الأحادي حتى انتقال N9K-1 و N9K-2 إلى حالة FULL مع N9K-4 (DR لمجال البث).
يمكنك حل هذه المشكلة بتمكين تحسين التوجيه/الطبقة 3 عبر vPC باستخدام أمر تكوين مجال vPC layer 3 peer-router. ويتيح ذلك إعادة توجيه حِزم بروتوكول توجيه البث الأحادي مع TTL بقيمة 1 عبر ارتباط نظير vPC دون تقليل مدة TTL الخاصة بالحزمة. ونتيجة لذلك، يمكن تكوين تجاورات بروتوكول توجيه البث الأحادي عبر vPC المتلاحقة دون حدوث مشكلة. ونتيجة لذلك، تقوم N9K-1 و N9K-2 بالانتقال إلى حالة FULL مع N9K-4 (DR لمجال البث) وتثبيت البادئات التي تم التعرف عليها من N9K-3 و N9K-4 عبر OSPF في جداول توجيه البث الأحادي الخاصة بها بنجاح.
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
4.0 |
12-Dec-2022 |
تقويم |
3.0 |
29-Oct-2021 |
خطأ مطبعي تم تصحيحه في سيناريو فشل عبارة النظير vPC. |
2.0 |
15-Sep-2021 |
إضافة ملاحظة حول عدم دعم أمر تكوين مجال vPC "peer-gateway exclude-vlan" على المحولات من السلسلة Nexus 9000. |
1.0 |
30-Jul-2021 |
الإصدار الأولي |