Einleitung
In diesem Dokument werden das Verfahren und die Anforderungen für die Durchführung automatischer Integritäts- und Konfigurationsprüfungen für die MDS 9000-Plattformen beschrieben.
Voraussetzungen
Anforderungen
Die automatische Integritäts- und Konfigurationsprüfung wird nur für MDS-Plattformen unterstützt, auf denen eine unterstützte Version der NX-OS®-Software ausgeführt wird.
Diese Hardwareplattformen werden unterstützt:
- Alle Switches der Serie MDS 9000, deren Support-Ende noch nicht erreicht ist: HW Beachten Sie die End-of-Life- und End-of-Sale-Hinweise zu MDS unter:
End-of-Life- und End-of-Sale-Hinweise
Anmerkung: Die Hardware muss einem gültigen Cisco Vertrag unterliegen, und die CCO-ID, die die Integritäts- und Konfigurationsprüfung absendet, muss mit demselben Vertrag verknüpft sein.
Verwendete Komponenten
Dieses Dokument ist nicht auf bestimmte Software- und Hardware-Versionen beschränkt.
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Konventionen
Weitere Informationen zu Dokumentkonventionen finden Sie unter Cisco Technical Tips Conventions (Technische Tipps von Cisco zu Konventionen).
Verfahren zur Integritäts- und Konfigurationsprüfung
Um eine automatische Integritäts- und Konfigurationsprüfung bei MDS-Switches durchzuführen, öffnen Sie im Cisco Support Case Manager eine reguläre TAC-Serviceanfrage mit folgenden Schlüsselwörtern:
Technologie: Rechenzentrums- und Speichernetzwerke
Sub-Tech: MDS9000 - Integritäts- und Konfigurationsprüfung (AUTOMATISIERT)
Problemcode: Integritäts- und Konfigurationsprüfung
Laden Sie für das geöffnete TAC SR die Ausgabe des Befehls show tech-support details (Details des technischen Supports anzeigen) hoch, der vom Switch entweder im TXT- oder im GZ/.tar-Format erfasst wurde. Derzeit wird die Detaildatei des technischen Supports, die in ASCII- und UTF-8-Textformaten erfasst wurde, unterstützt. Anweisungen zum Hochladen finden Sie unter TAC Customer File Uploads.
Ab NX-OS 8.4(2d) und 9.2(1) wurde der MDS-Befehl tac-pac verbessert, um schnell eine Datei im Bootflash zu erstellen, die Details des technischen Supports mit angehängter Anzeigeprotokollierung enthält. Dies ist die bevorzugte Methode zum Erstellen der Eingabedatei für TAC-Serviceanfragen (SR), die technische Supportdetails anzeigen müssen, einschließlich eines automatisierten Health- und Konfigurationsprüffalls.
Nachdem die erforderliche Ausgabe an den Serviceticket angehängt wurde, analysiert Cisco Automation die Protokolle und stellt einen Bericht (im PDF-Format) bereit, der an eine E-Mail angefügt ist, die Sie erhalten haben. Der Bericht enthält eine Liste der erkannten Probleme, relevante Schritte zur Fehlerbehebung sowie einen empfohlenen Aktionsplan.
Wenn Fragen zu den gemeldeten Fehlern bei der Integritätsprüfung auftreten, wird empfohlen, separate Serviceanfragen mit den entsprechenden Schlüsselwörtern zu erstellen, um weitere Unterstützung zu erhalten. Es wird dringend empfohlen, die Service Request (SR)-Nummer, die für die automatische Integritäts- und Konfigurationsprüfung geöffnet wurde, zusammen mit dem zur Beschleunigung der Untersuchung erstellten Bericht zu verwenden.
Schweregrade
In der Tabelle sind die nächsten NX-OS-Standardschweregrade aufgeführt, deren Definitionen verwendet werden.
Schweregrad |
Beschreibung |
Notfall(0) |
Das System ist unbrauchbar. |
Warnung(1) |
Kritische Bedingungen, sofortige Aufmerksamkeit erforderlich. |
Kritisch (2) |
Wichtigste Bedingungen. |
Fehler 3 |
Geringfügige Bedingungen |
Warnung(4) |
Warnungsbedingungen. |
Hinweis (5) |
Grundlegende Benachrichtigungen und Informationsmeldungen. Möglicherweise unabhängig unbedeutend. |
Informationen(6) |
Normales Ereignis, das die Rückkehr in den Normalzustand anzeigt. |
Integritäts- und Konfigurationsprüfungsmodule
Automated MDS Health and Configuration Check Version 1, Version Mai 2023, führt die in Tabelle 1 aufgeführten Prüfungen durch.
Tabelle 1: Health Check-Module und zugehörige CLI, die von den Modulen verwendet werden
Index |
Health Check-Modul |
Kurze Beschreibung des Moduls |
CLI(s) für die Integritätsprüfung |
1 |
NX-OS-Versionsprüfung |
Überprüft, ob auf dem Gerät eine von Cisco empfohlene NX-OS-Softwareversion ausgeführt wird. |
show version |
2 |
MDS-Transceiver-Prüfung auf EOL/EOS |
Überprüft, ob ein Transceiver das End-of-Life (EOL) oder End-of-Sale (EOS) aufweist. |
show version show clock Show Hardware |
3 |
Nutzung der Datenrate für FC-Schnittstellen auf dem MDS-Switch |
Überprüft die Eingangs- und Ausgangsraten der Schnittstelle. Führt die 10 wichtigsten Schnittstellen und Warnungen bei Schnittstellen auf, deren Auslastung mehr als 80 % beträgt. |
show version Schnittstellenübersicht anzeigen show interface |
4 |
Detaillierte Transceiver-Informationen für MDS-Switches |
Überprüft die Werte für Schnittstellentemperatur, Spannung, Strom, tx-Leistung oder rx-Leistung auf Nennwerte. Schlagen Sie die nächsten Schritte vor, wenn Fehler erkannt werden. |
show version Show Hardware Schnittstellentransceiver-Details anzeigen |
5 |
PSIRT-Fehler basierend auf der NX-OS-Version überprüfen |
Übereinstimmung mit einer Vielzahl von PSIRTs gemäß HW/SW und Konfiguration Dies ist nicht erschöpfend. |
show version show running-config |
6 |
MDS-Prüfung auf Uhrzeitinformationen |
Prüft die empfohlene Uhrenkonfiguration und stellt empfohlene Uhrenbeispielkonfigurationen bereit. |
show running-config show clock |
7 |
MDS-Hardwareprüfung für EOL/EOS |
Identifiziert End-of-Life (EOL)- und End-of-Support (EOS)-Daten für MDS-Module und -Chassis. |
show version show module Show Hardware Inventar anzeigen |
8 |
MDS-Softwareprüfung für EOL/EOS |
Identifiziert das End-of-Life (EOL) und End-of-Support (EOS) für MDS NX-OS-Versionen. |
show version show module |
9 |
Konsistenzprüfung der MDS FCNS-Datenbank und der FLOGI-Datenbank |
Überprüfen Sie, ob die FCNS-Datenbank und die FLOGI-Datenbankausgaben konsistent sind. |
show version Show Hardware show flogi-Datenbank show fcns database local vsan 1-4093 |
10 |
MDS-Prüfung für alle aktiven VSANs an allen TF-Ports |
Aktivieren Sie diese Option, um sicherzustellen, dass alle TF-Ports über zulässige VSANs im aktiven Zustand verfügen, keine VSANs im isolierten oder initialisierenden Zustand. |
show version Show Hardware show interface Schnittstellenübersicht anzeigen Port-Channel-Datenbank anzeigen |
11 |
MDS-Prüfung für alle aktiven VSANs an allen TE-Ports |
Stellen Sie sicher, dass alle TE-Ports über zulässige VSANs im aktiven Zustand verfügen, keine VSANs im isolierten oder initialisierenden Zustand. |
show version show module show interface Schnittstellenübersicht anzeigen Port-Channel-Datenbank anzeigen |
12 |
MDS-OUI-Prüfung für Remote-Geräte |
Aktivieren Sie diese Option, um sicherzustellen, dass MDS die OUI von Verbindungen über Trunk- und Port-Channel-Verbindungen erkennt. |
show flogi interne Ereignisverlaufsfehler Anzeigen von internen Ereignisverlaufsfehlern am Port show system internal fcfwd idxmap interface show flogi internal event history debugs Abrechnungsprotokoll |
13 |
MDS CFS Lock-Prüfung |
Suchen Sie nach CFS-Sperren und empfohlenen Schritten zum Löschen von Sperren. |
show version show module Show Hardware cfs-Sperre anzeigen Protokoll anzeigen show cfs internal session-history cfs-Peers anzeigen fcdomain-Domänenliste anzeigen show cfs interne Ereignisverlaufsfehler show clock |
14 |
MDS Prüfung aktiver Supervisor mgmt0-Verbindung |
Überprüfen Sie, ob der aktive oder einzige Supervisor-Link "mgmt0" angezeigt wird. |
show version show interface mgmt0 |
15 |
MDS 9700 Überprüfung der mgmt0-Verbindung des Standby-Supervisors |
Überprüfen Sie, ob der mgmt0-Verbindungsstatus des Standby-Supervisors angezeigt wird. Gilt nur für MDS 9700-Directors mit NX-OS 9.2(1) und höheren Versionen. |
show version show interface mgmt0 standby |
16 |
MDS Suboptimal PC Member Allocation-Prüfung |
Port-Channels sind wichtig für die Ausfallsicherheit in Fibre Channel-SANs mit mehreren Switches. Die Konfiguration von Port-Channels für maximale Fehlertoleranz und Hardwareressourcennutzung trägt zur Ausfallsicherheit des SAN bei. Dieses Modul überprüft jeden gefundenen Fibre Channel-Port-Channel, um sicherzustellen, dass seine Mitgliedsschnittstellen so gleichmäßig wie möglich auf die verfügbaren Module und FWD-Engines im Switch verteilt sind. |
show version Schnittstellenübersicht anzeigen |
17 |
MDS-FSPF-Konsistenzprüfung |
Überprüft die FSPF-Kosten auf jeder ISL, um sicherzustellen, dass benachbarte Switches die gleichen/gleichbleibenden Kosten haben. Unterscheiden sich die Kosten auf beiden Seiten der ISL, kann unerwartetes oder asymmetrisches Routing auftreten. Diese Prüfung gilt nicht für Switches im NPV-Modus, da diese Switches keine FSPF-Datenbank enthalten. |
Switch anzeigen Show FSPF-Datenbank Show FCS ie interne npv-Informationen anzeigen |
18 |
MDS High CPU Utilization-Prüfung |
Überprüfen Sie mehrere Befehlsausgaben, um sicherzustellen, dass die aktuelle CPU-Auslastung innerhalb des vorgegebenen Grenzwerts liegt. Den Benutzer benachrichtigen, wenn die Nutzung 60 % überschreitet, den Benutzer informieren, wenn die Nutzung 80 % überschreitet, und den Benutzer warnen, wenn die Nutzung 90 % überschreitet. |
show processes cpu Prozesse CPU-Verlauf anzeigen Protokoll anzeigen |
19 |
MDS-Prüfung für hohe Speicherauslastung |
Überprüfen Sie einige verschiedene Befehlsausgaben, um festzustellen, ob die aktuelle Speichernutzung unter den konfigurierten Schwellenwerten liegt oder ob einer der Prozesse innerhalb des zugewiesenen Speicherlimits ausgeführt wird. Wenn die Nutzung 90 % überschreitet, benachrichtigen Sie die Benutzer. |
show version Prozessspeicher anzeigen show running-config |
20 |
MDS Überprüfen der TX-DataRate-Konfiguration von Port-Monitor, um eine Überauslastung zu erkennen |
Überprüfen Sie die aktive(n) Port-Überwachungsrichtlinie(n), um festzustellen, ob die Zähler für tx-Datarate und/oder tx-Datarate-Burst so konfiguriert sind, dass sie eine Überauslastung richtig erkennen. |
show version Schnittstellenübersicht anzeigen show running-config |
Berichte und Hinweise
- Die Integritäts- und Konfigurationsprüfung (Health and Config Check SR) wird automatisiert und vom Virtual TAC Engineer durchgeführt.
- Der Bericht (im PDF-Format) wird in der Regel innerhalb von 24 Geschäftsstunden erstellt, nachdem alle erforderlichen Protokolle an den Serviceticket angehängt wurden.
- Der Bericht wird automatisch per E-Mail (aus Cisco TAC Automated Emails <no-reply@cisco.com>) an alle Kontakte (primär und sekundär) weitergegeben, die mit der Serviceanfrage in Verbindung stehen.
- Der Bericht wird auch der Serviceanfrage beigefügt, damit sie zu einem späteren Zeitpunkt verfügbar ist.
- Bitte beachten Sie, dass die im Bericht aufgeführten Probleme auf den bereitgestellten Protokollen basieren und im Rahmen der Health Check-Module in Tabelle 1 (siehe vorstehende Abbildung) auftreten.
- Die Liste der durchgeführten Integritäts- und Konfigurationsprüfungen ist nicht vollständig. Benutzern wird empfohlen, bei Bedarf weitere Integritätsprüfungen durchzuführen.
- Neue Integritäts- und Konfigurationsprüfungen können nach und nach hinzugefügt werden.
Häufig gestellte Fragen
Frage 1: Kann ich "show tech-support details" für mehr als einen Switch im gleichen Serviceticket hochladen, um einen Health Check-Bericht für alle Switches zu erhalten?
Antwort 1: Hierbei handelt es sich um eine automatisierte Fallbearbeitung, und die Statusprüfungen werden vom Virtual TAC Engineer durchgeführt. Die Integritätsprüfung wird nur für die zuerst hochgeladenen Details des technischen Supports durchgeführt.
Frage 2: Kann ich mehrere Show-Tech-Support-Details für dasselbe Gerät hochladen, z. B. für ein paar Stunden aufgezeichnet, um die Integritätsprüfung für beide Geräte durchzuführen?
Antwort 2: Hierbei handelt es sich um eine automatisierte und stateless-Fallbearbeitung durch den Virtual TAC-Techniker. Die Integritäts- und Konfigurationsprüfung wird für die erste Datei mit den Details des technischen Supports durchgeführt, die in den Serviceticket hochgeladen wurde, unabhängig davon, ob die hochgeladenen Dateien vom selben Switch oder von verschiedenen Switches stammen.
Frage 3: Kann ich Health Checks für Switches durchführen, deren Show-Tech-Support-Detaildateien als einzelne RAR/GZ-Datei komprimiert und in den SR hochgeladen wurden?
Antwort 3: Nein. Wenn mehrere Details des technischen Supports als einzelne rar/zip/gz-Datei hochgeladen werden, wird nur die erste Datei im Archiv für Statusprüfungen verarbeitet.
Frage 4: Was kann ich tun, wenn ich Fragen zu einem der gemeldeten Fehler bei der Integritätsprüfung habe?
Antwort 4: Öffnen Sie eine separate TAC-Serviceanfrage, um weitere Unterstützung zu dem spezifischen Ergebnis des Gesundheitschecks zu erhalten. Es wird dringend empfohlen, den Integritätsprüfungsbericht beizufügen und die für die automatische Integritäts- und Konfigurationsprüfung geöffnete Serviceticketnummer (Service Request, SR) zu verwenden.
Frage 5: Kann ich denselben Serviceticket verwenden, der für die automatische Integritäts- und Konfigurationsprüfung geöffnet wurde, um die gefundenen Probleme zu beheben?
Antwort 5: Nein. Da die proaktive Integritätsprüfung automatisiert wird, öffnen Sie eine neue Serviceanfrage, um die gemeldeten Probleme zu beheben. Bitte beachten Sie, dass das zur Integritätsprüfung geöffnete Serviceticket innerhalb von 24 Stunden nach Veröffentlichung des Integritätsberichts geschlossen ist.
Frage 6: Wird die automatische Integritäts- und Konfigurationsprüfung mit der Detaildatei für den technischen Support des Switches durchgeführt, auf dem ältere Versionen als die oben genannte ausgeführt werden?
Antwort 6: Die automatische Integritäts- und Konfigurationsprüfung wurde für die zuvor erwähnten Plattformen und Softwareversionen entwickelt. Bei Geräten, auf denen ältere Versionen ausgeführt werden, ist dies bestmöglich, und es gibt keine Garantie für die Richtigkeit des Berichts.
Frage 7: Wie schließe ich das für die Integritätsprüfung geöffnete Serviceticket?
A7: Der Serviceticket wird innerhalb von 24 Stunden nach dem Versenden des ersten Health Check-Berichts geschlossen. Der Benutzer muss keine Maßnahmen zum Schließen des Servicetickets ergreifen.
Frage 8: Wie kann ich Kommentare oder Feedback zur proaktiven Integritäts- und Konfigurationsprüfung weitergeben?
A8: Teilen Sie sie per E-Mail an MDS-HealthCheck-Feedback@cisco.com
Q9. Welche Methode wird für die Erfassung von "show tech-support" oder "show tech-support details" von einem Switch empfohlen?
A9: Wie bereits in diesem Dokument erwähnt, wurde der Befehl MDS tac-pac ab NX-OS 8.4(2d) und 9.2(1) verbessert, um schnell eine Datei im Bootflash zu erstellen, die eine show tech-support-Details mit angehängter show logging-Protokollierung enthält. Dies ist die bevorzugte Methode zum Erstellen der Eingabedatei für TAC-Serviceanfragen (SR), für die eine detaillierte Anzeige des technischen Supports erforderlich ist, einschließlich einer automatisierten Integritäts- und Konfigurationsprüfung. Die CLI-Ausgabe, die in einer Protokolldatei der Terminalanwendung (z. B. SecureCRT, PuTTY) erfasst wird, kann im UTF-8-BOM-Format (oder Ähnlichem) erfolgen, das von der automatisierten Integritätsprüfung NICHT unterstützt wird. Die automatische Integritäts- und Konfigurationsprüfung unterstützt Dateien nur im ASCII- oder UTF-8-Format.
Durchführen einer Integritäts- und Konfigurationsprüfung für Nexus
Weitere Informationen finden Sie unter Durchführen einer Nexus-Integritäts- und Konfigurationsprüfung .
Feedback
Wir freuen uns über Feedback zum Betrieb dieser Tools. Falls Sie Anmerkungen oder Anregungen (z. B. zur Benutzerfreundlichkeit, zum Umfang, zur Qualität der erstellten Berichte usw.) haben, teilen Sie diese hier mit: MDS-HealthCheck-Feedback@cisco.com.