El conjunto de documentos para este producto aspira al uso de un lenguaje no discriminatorio. A los fines de esta documentación, "no discriminatorio" se refiere al lenguaje que no implica discriminación por motivos de edad, discapacidad, género, identidad de raza, identidad étnica, orientación sexual, nivel socioeconómico e interseccionalidad. Puede haber excepciones en la documentación debido al lenguaje que se encuentra ya en las interfaces de usuario del software del producto, el lenguaje utilizado en función de la documentación de la RFP o el lenguaje utilizado por un producto de terceros al que se hace referencia. Obtenga más información sobre cómo Cisco utiliza el lenguaje inclusivo.
Cisco ha traducido este documento combinando la traducción automática y los recursos humanos a fin de ofrecer a nuestros usuarios en todo el mundo contenido en su propio idioma. Tenga en cuenta que incluso la mejor traducción automática podría no ser tan precisa como la proporcionada por un traductor profesional. Cisco Systems, Inc. no asume ninguna responsabilidad por la precisión de estas traducciones y recomienda remitirse siempre al documento original escrito en inglés (insertar vínculo URL).
Este documento describe cómo configurar Microsoft Network Load Balancing (NLB) en Nexus 7000.
No hay requisitos específicos para este documento.
La información de este documento se basa en el software Cisco NX-OS, versión 5.2(x) o posterior.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
La tecnología de equilibrio de carga de red (NLB) se utiliza para distribuir las solicitudes de los clientes en un conjunto de servidores.
Hay tres modos principales de NLB: multidifusión de unidifusión, multidifusión y protocolo de administración de grupos de Internet (IGMP):
Este documento describe cómo configurar los switches Nexus serie 7000 para el modo multicast multicast multicast e IGMP multicast NLB. Como se hizo referencia anteriormente, el NLB de multidifusión requiere que tenga una dirección IP de unidifusión asignada a una dirección MAC de multidifusión. Si tiene un switch Catalyst, puede seguir la configuración en Catalyst Switches para el Ejemplo de Configuración de Balanceo de Carga de Red de Microsoft. El Nexus 7000 sigue el mismo concepto, pero las configuraciones son diferentes.
El Nexus 7000 debe poder ejecutar la versión 5.2(x) o posterior para realizar estas configuraciones:
Nota: La versión 6.2(2) o posterior es necesaria para que el modo de unidifusión NLB exista en varios sitios a través de una superposición de Overlay Transport Virtualization (OTV). Consulte la sección Consideración de la Configuración de Unicast Mode NLB y OTV para obtener más información.
interface Vlan10
no shutdown
ip address 10.1.2.1/24
ip pim sparse-mode
ip arp 10.1.2.200 0100.5E01.0101
vlan configuration 10
layer-2 multicast lookup mac
Debe utilizar búsquedas basadas en MAC en VLAN donde desee restringir los paquetes de unidifusión IP con direcciones MAC de multidifusión.
Cuando los hosts (servidores de balanceo de carga [LB] o firewalls) se unen a un grupo de multidifusión de dirección IP que corresponde a la dirección MAC de la entrada ARP, el sistema instala una entrada de indagación que limita el tráfico destinado a la dirección MAC de ese grupo sólo a aquellos puertos en los que se recibió una unión.
Ventajas de la opción 1: permite que los servidores/firewalls se unan/abandonen dinámicamente al grupo correspondiente; habilita o deshabilita la recepción del tráfico de destino (por ejemplo, el modo de mantenimiento).
Puntos de la opción 1: la restricción sólo puede ocurrir si al menos un servidor/firewall se une a la dirección de grupo; si el último dispositivo deja el grupo, el tráfico se inunda en todos los puertos en la VLAN.
interface Vlan10
no shutdown
ip address 10.1.2.1/24
ip arp 10.1.2.200 0100.5E01.0101
vlan configuration 10
ip igmp snooping querier 10.1.1.254
layer-2 multicast lookup mac
Ventajas de la opción 1A: no requiere SVI habilitado para PIM. De lo contrario, los pros son los mismos que en la Opción 1.
Toneladas de la opción 1A: igual que en la opción 1.
interface Vlan10
no shutdown
ip address 10.1.2.1/24
ip arp 10.1.2.200 0100.5E01.0101
vlan configuration 10
layer-2 multicast lookup mac
Debe utilizar búsquedas basadas en MAC en VLAN donde desee restringir los paquetes de unidifusión de direcciones IP con direcciones MAC multicast.
vlan configuration 10
ip igmp snooping static-group 239.1.1.1 interface Ethernet8/2
ip igmp snooping static-group 239.1.1.1 interface Ethernet8/4
ip igmp snooping static-group 239.1.1.1 interface Ethernet8/7
Ventajas de la opción 2: no requiere un SVI habilitado para PIM ni el solicitante de indagación IGMP.
Puntos de la opción 2: la restricción sólo puede ocurrir si al menos un servidor/puerto de firewall está en estado UP (link up); si ninguno de los puertos en el conjunto de interfaces de grupo estático es ACTIVO, el tráfico se inunda en todos los puertos en la VLAN. Si los servidores/firewalls se mueven, el administrador debe actualizar la configuración del grupo estático.
interface Vlan10
no shutdown
ip address 10.1.2.1/24
ip arp 10.1.2.200 03bf.0000.1111
vlan configuration 10
layer-2 multicast lookup mac
Debe utilizar búsquedas basadas en MAC en VLAN donde desee restringir los paquetes de unidifusión de direcciones IP con direcciones MAC multicast.
mac address-table multicast 03bf.0000.1111 vlan 10 interface Ethernet8/2
mac address-table multicast 03bf.0000.1111 vlan 10 interface Ethernet8/4
mac address-table multicast 03bf.0000.1111 vlan 10 interface Ethernet8/7
Nota: Se debe aplicar una entrada MAC estática en cualquier dispositivo que comparta la VLAN NLB que apunta al servidor y a los links redundantes. La configuración específica varía para cada plataforma.
Ventajas de la opción 2A: no requiere un SVI habilitado para PIM ni el solicitante de indagación IGMP; funciona con aplicaciones de multidifusión que no son IP (aplicaciones personalizadas).
Toneladas de la opción 2A: la restricción sólo puede ocurrir si al menos un servidor/puerto de firewall está en estado UP (link up); si ninguno de los puertos en el conjunto de interfaces es ACTIVO, el tráfico se inunda en todos los puertos en la VLAN. Si los servidores/firewalls se mueven, el administrador debe actualizar la configuración de la tabla MAC de multidifusión estática.
Nota: El modo multidifusión y multidifusión IGMP se tratan como broadcasts a través de la superposición OTV. Funcionan en todo OTV sin configuración adicional.
OTV permite la publicidad de direcciones MAC entre los dispositivos OTV Edge, así como la asignación de destinos de direcciones MAC a saltos IP siguientes que se pueden alcanzar a través del transporte de red. La consecuencia es que el dispositivo de borde OTV comienza a comportarse como un router en lugar de un puente de Capa 2, porque reenvía el tráfico de Capa 2 a través de la superposición si previamente ha recibido información sobre cómo alcanzar ese destino MAC remoto.
Cuando el dispositivo de borde OTV recibe una trama destinada a un MAC a través de la superposición, de forma predeterminada realiza una búsqueda de Capa 2 en la tabla MAC. Debido a que no tiene información para el MAC, el tráfico se inunda en las interfaces internas (porque se comportan como interfaces Ethernet regulares) pero no a través de la superposición.
En las versiones anteriores a la 6.2(2), el modo de unidifusión NLB sólo funciona si los servidores están en un solo lado de la superposición OTV. El VDC de OTV en el sitio donde se colocan estos servidores se configura de esta manera:
mac address-table static 02bf.0000.2222 vlan 10 interface <internal-interface>
En la versión 6.2(2) y posteriores, los servidores NLB del modo unidifusión pueden existir en ambos lados de la superposición OTV. Esto se hace mediante el uso del comando unicast flood selectivo en los VDC OTV en todos los sitios donde existe el servidor:
otv flood mac 02bf.0000.2222 vlan 10
Nota: Cuando utiliza NLB para una VLAN extendida de OTV, debe inhabilitar la memoria caché ARP ND "no otv suppress-arp-nd" en la superposición.
Hay algunas advertencias relacionadas con NLB en el Nexus 7000:
Este documento se escribió específicamente para el Nexus 7000. Sin embargo, actualmente solo estas plataformas NX-OS son compatibles con NLB:
A continuación se ofrece información adicional sobre el soporte de NLB:
Nota: La herramienta de interpretación de información de salida (disponible para clientes registrados únicamente) admite ciertos comandos show. Utilice la herramienta para ver una análisis de información de salida del comando show.
El ARP estático se puede verificar con este comando:
show ip arp
Las entradas de indagación IGMP se pueden verificar con este comando:
show ip igmp snooping groupsvlan
Las entradas de la tabla de direcciones MAC estáticas se pueden verificar con este comando:
show ip igmp snooping mac-oif vlan
Actualmente, no hay información específica de troubleshooting disponible para esta configuración.