Introducción
En este documento se describe cómo sustituir un switch de columna o de hoja en el fabric de la infraestructura centrada en aplicaciones (ACI).
Prerequisites
Requirements
Cisco recomienda que tenga conocimiento sobre estos temas:
- Fabric ACI
- GUI de ACI Application Policy Infrastructure Controller (APIC)
- CLI de switch de columna y hoja ACI
Componentes Utilizados
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
- Switch hoja ACI modelo N9K-C9372TX-E
- ACI Fabric versión 2.x. Se han agregado algunas actualizaciones de GUI que representan versiones posteriores.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Antecedentes
Nota: el procedimiento que se muestra aquí es aplicable a cualquier modelo del switch y a cualquier versión de ACI que se ejecute en el fabric.
Estos son los pasos para garantizar que el switch esté en modo ACI.
- Encienda el conmutador y conecte una consola.
- Ingrese el comando
show version y verifique si el switch está en modo NxOS o en modo ACI.
- Si se ejecuta en el modo NX-OS, consulte Conversión de Cisco NX-OS al modo de arranque ACI y del modo de arranque ACI de nuevo a Cisco NX-OS para convertir el switch al modo ACI.
Nota: Si se encuentra en EE. UU., elija la versión preferida del software de ACI que se cargará previamente cuando realice la solicitud de autorización de devolución de mercancía (RMA).
Configurar
Limpie el interruptor de repuesto
Una vez que confirme que el switch está en modo ACI, estos son los pasos para limpiar el switch de reemplazo.
- Desde la nueva consola del switch, ingrese el comando
setup-clean-config.sh.
- Recargue (ingrese el comando
reload) para limpiar cualquier configuración que ya exista en el switch.
Esto evita el problema debido a algunas configuraciones que ya existen en el nuevo switch y que entran en conflicto con el fabric actual, incluso si el nuevo switch se configuró anteriormente con otro fabric ACI.
Configuración
Paso 1. Retirar/quitar el interruptor actual/defectuoso del controlador
- En la GUI de ACI, desplácese hasta
Fabric > Inventory > Fabric Membership el switch que desea sustituir e identifíquelo. En este ejemplo, como se muestra en la imagen, se reemplaza la hoja 103.
- Haga clic con el botón secundario del mouse (ratón) en el conmutador que desea reemplazar y, en la lista desplegable, seleccione
Decommission Switch.Ahora se abrirá una nueva ventana emergente, como se muestra en la imagen. Consulte el punto 4 para ver las diferencias entre la GUI y la versión posterior.
- Seleccione
Remove from Controller y haga clic en Submit.
- Como se muestra en la imagen, haga clic
Yes para confirmar el proceso de retirada del servicio. Ahora el switch desaparece de la página de afiliación al fabric.
En versiones posteriores, la opción GUI puede mostrarse de manera diferente. Seleccione Remove From Controller la sustitución del switch en 5.x. En 6.0.x, seleccione Decomission y haga clic Decomission & Remove para continuar con la eliminación del switch.
- Desconecte el switch que se va a sustituir del fabric y desconecte el cable de alimentación.
- Desmonte el switch antiguo y monte el nuevo.
Sugerencia: la Remove from Controller opción elimina por completo el nodo del fabric de ACI y el número de serie se desasocia del ID de nodo. La Regular opción (en la versión anterior) se utiliza para quitar temporalmente el nodo del fabric de ACI, con la expectativa de que el mismo nodo vuelva a unirse al fabric con el mismo ID de nodo en el futuro. Por ejemplo, si el nodo necesita apagarse temporalmente para realizar tareas de mantenimiento.
Paso 2. Encargar el nuevo switch
Nota: asegúrese de que el nuevo switch de columna/hoja esté conectado a todos los switches de columna/hoja del fabric. Si reemplaza un switch hoja, conecte sólo los cables de enlace ascendente a las columnas. Espere a que el switch de hoja esté activo (paso 5) en el fabric antes de conectar los cables de enlace descendente.
Nota: Antes de agregar el nuevo switch de reemplazo al fabric, debe actualizarlo manualmente a la imagen de destino o a una imagen que tenga una ruta de actualización directa a la imagen de destino (en caso de que desee realizar el último paso de actualización mediante una actualización de políticas para asegurarse de que el BIOS/FPGA se actualiza correctamente). Cuando agrega un switch con una imagen que tiene varios pasos de actualización a la imagen de destino, provoca varios problemas y afecta a su entorno de producción.
Si el switch está en modo ACI y lo ha conectado al fabric, el nuevo switch, una vez encendido, se puede detectar automáticamente a través del protocolo LLDP (Link Layer Discovery Protocol).
- Encienda el nuevo switch y conéctelo al fabric.
- Vuelva a buscar
GUI > Fabric > Inventory > Fabric Membership y busque un nuevo switch que no tenga una dirección IP asignada (0.0.0.0) y ningún ID de nodo asignado, como se muestra en la imagen. Verifique el switch con su número de serie.
- Como se muestra en la imagen, haga clic con el botón derecho del ratón en el nuevo switch y, en la lista desplegable, seleccione
Register Switch.
- Los campos, como se muestra en la imagen, deben rellenarse con la información necesaria.
-
ID de POD: el valor predeterminado es 1. Si tiene un fabric de varios grupos de dispositivos, utilice el ID de grupo de dispositivos correcto.
-
ID de nodo: es muy importante configurar el ID de nodo correcto. Introduzca el mismo ID de nodo que el switch anterior porque el APIC envía la configuración basándose en el ID de nodo. Una vez asignada y registrada, no podrá cambiarla sin retirar el switch.
-
Nombre de Nodo: Introduzca el mismo nombre para el nodo que antes.
- Como se muestra en la imagen, la nueva hoja obtiene una IP asignada del conjunto DHCP APIC.
- Si reemplaza el switch hoja, conecte los cables de enlace descendente ahora y confirme que todos los puertos estén activos.
Nota: Si el nodo retirado tiene implementado un perfil de puerto, se necesita una recarga adicional en el nodo encargado para aplicar la configuración en los puertos.
Verificación
Utilize esta sección para confirmar que su configuración funcione correctamente.
- Puede verificar el estado del switch en
GUI > Fabric > Inventory > Topology.El nuevo switch forma parte de la topología, como se muestra en la imagen.
- Conéctese a la dirección IP del APIC a través de SSH e ingrese el comando para confirmar el nuevo estado del switch que aparece
acidiag fnvread como active.
Troubleshoot
En esta sección se brinda información que puede utilizar para resolver problemas en su configuración.
Escenario 1. No se detecta el nuevo nodo en el fabric
- Conecte una consola e introduzca el comando
show version.
- Si está en modo NxOS, conviértalo al modo ACI.
- Ingrese el comando
show lldp neighbors y verifique si detecta el switch conectado directamente.
- Si no aparece en la lista, compruebe y confirme que el cable es correcto. De lo contrario, abra un caso con el Technical Assistance Center (TAC) para obtener ayuda.
Nota: Para obtener información sobre el procedimiento para convertir el modo NxOS al modo ACI, consulte la sección Información en segundo plano.
Situación hipotética 2. El switch recién agregado aparece como NO ADMITIDO
- Desplácese hasta
GUI > Fabric > Inventory > Fabric Membership.
- Compruebe si el nuevo interruptor aparece como
No en la Supported Model columna.
- Si
No,pudiera ser el problema de su firmware de catálogo APIC que es demasiado antiguo. Por lo tanto, el modelo del nuevo switch no aparece en el catálogo.
Para resolver esto, actualice el APIC a la misma versión de código que el nuevo switch. Después de lo cual, el nuevo switch puede unirse al fabric.
Situación hipotética 3. Problema de certificado SSL
Si el switch no puede registrarse con el fabric después de asignar un ID de nodo y un nombre de nodo, podría haber un problema de certificado SSL. Para verificar esto, desde la consola ingrese el comando netstat -an | grep <TEP ip of APIC> y verifique si hay una ESTABLISHED sesión con APIC en el puerto 12215. Esta sesión se puede establecer con cualquiera de los APIC del fabric. Para verificar, ingrese el comando nuevamente con diferentes direcciones IP APIC.
Ejemplo:
Una sesión establecida con cualquiera de los APIC en el puerto 12215 significa que el nuevo switch puede comunicarse con el administrador de políticas APIC. Si no ve esta sesión con ninguno de los APIC, podría ser un problema de certificado SSL. Abra un caso con el TAC para obtener más ayuda.
Situación hipotética 4. El switch nuevo no recibe una dirección IP TEP asignada
Si el nuevo switch no obtiene una dirección IP TEP asignada después de registrar el switch, puede deberse a un problema en la asignación de la dirección IP DHCP desde el APIC. Abra un caso con el TAC para obtener asistencia.