Introducción
Este documento describe cómo configurar Funcionalidad en espera en frío en un Cisco Application Policy Infrastructure Controller (APIC). El clúster APIC en espera permite utilizar los APIC en un clúster en modo Activo/En espera. En un clúster APIC, los APIC activos designados comparten la carga y los APIC en espera designados pueden actuar como reemplazo de cualquiera de los APIC en un clúster activo.
La función APIC en espera se agregó a partir de la versión del Danubio (versión de software ACI 2.2).
Prerequisites
Requisito
Cisco recomienda que tenga conocimiento sobre estos temas:
- Administración fuera de banda (OOB) en el fabric
- Agrupación en clústeres de aplicaciones
Componentes Utilizados
La información de este documento se basa en ACI Fabric que ejecuta la versión de software 3.1(1i).
El documento se creó a partir de los dispositivos en un entorno de laboratorio específico. All of the devices used in this document started with a cleared (default) configuration. Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Antecedentes
- Es compatible con una configuración única y multipod.
- El APIC en espera se puede conectar a cualquier hoja en cualquier POD del fabric. Restaura la funcionalidad de edición en un Fabric/POD en minoría.
- El APIC en espera se actualiza automáticamente con actualizaciones de firmware para mantener el APIC de copia de seguridad en la misma versión de firmware que el clúster activo.
- Durante un proceso de actualización, una vez que se actualizan todos los APIC activos, el APIC en espera también se actualiza automáticamente.
- Los ID temporales se asignan a los APIC en espera. Después de conmutar un APIC en espera a un APIC activo, se asigna un nuevo ID.
- El inicio de sesión del administrador no está habilitado en el APIC en espera.
- Para resolver problemas de Cold Standby, debe iniciar sesión en el modo en espera utilizando SSH como usuario de rescate.
- Durante el switchover, el APIC activo sustituido se apaga, para evitar la conectividad con el APIC reemplazado. El APIC en espera no participa en la configuración de políticas ni en la gestión del fabric.
- Cisco recomienda los APIC en espera en el mismo POD que los APIC activos que puede reemplazar. No se replican datos en la unidad standby, ni siquiera credenciales de administrador (el registro de usuario de rescate funciona ).
- El APIC en espera no participa en la configuración o administración de políticas.
- No se replica información a los controladores en espera, incluidas las credenciales de administrador.
Configuración
A partir de la versión 2.2, la secuencia de comandos de configuración inicial pregunta si este APIC está en espera o no, el valor predeterminado es [NO], una vez que la respuesta es [SÍ], se debe elegir la ID del controlador en espera, que puede ser el número de APIC activos +1 hasta 29, el rango recomendado comenzaría de 21 a 29.
- Debe haber tres APIC activos para agregar un APIC en espera.
- El tamaño mínimo de clúster requerido es 3: un número superior puede ser En espera.
- El APIC en espera debe introducirse en el clúster con la misma versión que el APIC activo.
- Cisco recomienda mantener los APIC en espera en el mismo POD que los APIC activos que puede reemplazar.
Como parte del proceso de detección, el APIC en espera debe coincidir con:
Número de serie del grupo de direcciones TEP de la Infra de dominio de fabric aprobado: en validación de certificado de modo estricto
Una vez enviada la configuración, el Active Cluster descubre automáticamente el APIC en espera y se puede ver en Controladores en espera.
Para cambiar el estado a Aprobar, haga clic en Hacer algo (estado actual) y luego seleccione Aceptar controlador, como se muestra en la imagen.
Tras el descubrimiento exitoso, los mensajes de keepalive continuos se intercambian entre los APIC activos y en espera, y se puede ver el nuevo APIC.
Puede reemplazar una unidad específica de cualquier otra unidad operativa del clúster.
En el caso de varios APIC en espera, puede elegir el APIC en espera que desee basándose en el número de serie, una solicitud de mejora con el ID CSCvh49791 se ha presentado para mostrar el ID de APIC en espera, así como el número de serie cuando siga el procedimiento de reemplazo.
En caso de que tenga varias unidades en espera, debe conocer el número de serie de la unidad que va a utilizar para la sustitución, lo que es importante especialmente si las APIC están en diferentes POD/Sitios y, en algunos casos, la ubicación de la unidad es importante.
Como parte de la operación de reemplazo, existe la opción de actualizar la política fuera de banda (OOB) con la dirección IP OOB de APIC en espera y los detalles, lo que puede ser beneficioso en caso de que la unidad en espera se encuentre en un grupo diferente, donde la dirección IP de POD original no es enrutable en el segundo POD.
Una vez enviada la configuración, el proceso de reemplazo puede comenzar a funcionar para reaprovisionar la unidad standby.
↓
Nota: El tiempo necesario para la sustitución es variable, ya que depende de la cantidad de datos/configuración que se debe sincronizar, en un entorno de laboratorio de configuración vacío, puede tardar alrededor de 10 minutos en que la unidad en espera se replique completamente y alcance el estado Totalmente apropiado.
Procedimientos adicionales
En caso de que el APIC sustituido estuviera operativo, se puede colocar en el estado Apagado, para volver a habilitarlo, es necesario hacerlo a través del controlador Cisco Integrated Management Controller (CIMC).
El antiguo APIC no puede tener acceso al fabric.
Verificación
Actualmente, no hay un procedimiento de verificación disponible para esta configuración.
Troubleshoot
Actualmente, no hay información específica de troubleshooting disponible para esta configuración.