Introduction
Ce document décrit comment configurer Fonctionnalité de secours à froid sur un contrôleur Cisco APIC (Application Policy Infrastructure Controller). Le cluster APIC de secours vous permet de faire fonctionner les APIC dans un cluster en mode actif/veille. Dans un cluster APIC, les cartes APIC actives désignées partagent la charge et les cartes APIC de secours désignées peuvent remplacer n'importe laquelle des cartes APIC d'un cluster actif.
La fonctionnalité APIC de secours a été ajoutée à partir de Danube Release (version logicielle ACI 2.2).
Conditions préalables
Exigence
Cisco vous recommande de prendre connaissance des rubriques suivantes :
- Gestion hors bande (OOB) sur le fabric
- Mise en grappe Apic
Components Used
Les informations de ce document sont basées sur le fabric ACI exécutant le logiciel version 3.1(1i).
Le document a été créé à partir des périphériques d'un environnement de travaux pratiques spécifique. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Informations générales
- Il est pris en charge par une configuration simple et multipod.
- La carte APIC de secours peut être connectée à n'importe quelle feuille dans n'importe quel POD du fabric. Restaure la fonctionnalité de modification dans un fabric/POD en minorité.
- Le contrôleur APIC de secours est automatiquement mis à jour avec les mises à jour du micrologiciel afin de conserver le contrôleur APIC de sauvegarde dans la même version que le cluster actif.
- Lors d'un processus de mise à niveau, une fois tous les APIC actifs mis à niveau, le APIC de secours est également mis à niveau automatiquement.
- Les ID temporaires sont affectés aux cartes APIC de secours. Une fois qu'une carte APIC de secours est basculée vers une carte APIC active, un nouvel ID est attribué.
- La connexion d'administrateur n'est pas activée sur le module APIC de secours.
- Pour dépanner Cold Standby, vous devez vous connecter au standby à l'aide de SSH en tant qu'utilisateur de secours.
- Pendant la commutation, le contrôleur APIC actif remplacé est hors tension, afin d'empêcher la connectivité au contrôleur APIC remplacé. Le contrôleur APIC de secours ne participe pas à la configuration des politiques ni à la gestion du fabric.
- Cisco recommande les cartes APIC de secours dans le même POD que les cartes APIC actives qu'il peut remplacer. Aucune donnée n'est répliquée sur l'unité de secours, pas même les informations d'identification d'administrateur (Rescue-user log in works ).
- Le contrôleur APIC de secours ne participe pas à la configuration ou à la gestion des stratégies.
- Aucune information n'est répliquée vers les contrôleurs de secours, y compris les informations d'identification d'administrateur.
Configuration
À partir de la version 2.2, Initial Configuration Script invite une nouvelle question demandant si cette carte APIC est en veille ou non, la valeur par défaut est [NON], une fois que la réponse est [OUI], l'ID de contrôleur de secours doit être choisi, qui peut être le nombre d'interfaces APIC actives +1 jusqu'à 29, la plage recommandée commencerait de 21 à 29.
- Il doit y avoir trois APIC actifs pour ajouter un APIC de secours.
- La taille de cluster minimale requise est de 3. Un nombre supérieur peut être Standby.
- Le module APIC de secours doit être intégré au cluster avec la même version que le module APIC actif.
- Cisco recommande de conserver les cartes APIC de secours dans le même POD que les cartes APIC actives qu'il peut remplacer.
Dans le cadre du processus de détection, le contrôleur APIC de secours doit correspondre aux éléments suivants :
Numéro de série du pool d'adresses TEP du VLAN infrarouge du domaine de fabric approuvé - validation du certificat en mode strict
Une fois la configuration envoyée, le contrôleur APIC de secours est automatiquement détecté par le cluster actif, et il peut être vu sous Contrôleurs de secours.
Afin de modifier l'état en Approuver, cliquez sur Faire quelque chose (état actuel), puis sélectionnez Accepter le contrôleur, comme indiqué dans l'image.
Après une détection réussie, des messages de test d'activité continu sont échangés entre les APIC actifs et de secours, et de nouveaux APIC peuvent être vus.
Vous pouvez remplacer une unité spécifique de n'importe quelle autre unité opérationnelle du cluster.
Dans le cas de plusieurs cartes APIC de secours, vous pouvez choisir la carte APIC de secours que vous voulez en fonction du numéro de série, une demande d'amélioration portant l'ID CSCvh49791 a été déposée pour afficher l'ID APIC de secours ainsi que le numéro de série lorsque vous suivez la procédure de remplacement.
Si vous avez plusieurs unités de secours, vous devez connaître le numéro de série de l'unité qu'il va utiliser pour le remplacement, ce qui est important surtout si les cartes APIC sont dans différents POD / sites, et dans certains cas, l'emplacement de l'unité est important.
Dans le cadre de l'opération de remplacement, il est possible de mettre à jour la stratégie hors bande (OOB) avec l'adresse IP et les détails du module OOB APIC de secours, ce qui peut être utile si l'unité de secours se trouve dans un autre pod, où l'adresse IP du POD d d'origine n'est pas routable dans le second POD.
Une fois la configuration envoyée, le processus de remplacement peut commencer à reprovisionner l'unité de secours.
denier
Note: Le temps nécessaire au remplacement est variable car il dépend de la quantité de configuration/données à synchroniser, dans un environnement de laboratoire de configuration vide, il peut prendre environ 10 minutes pour que l'unité de secours se réplique complètement et atteigne l'état Entièrement adapté.
Procédures supplémentaires
Dans le cas où le contrôleur APIC remplacé était opérationnel, il peut être mis hors tension, pour le réactiver, il doit être effectué par le biais du contrôleur de gestion intégré Cisco (CIMC).
L'ancien contrôleur APIC ne peut pas accéder au fabric.
Vérification
Aucune procédure de vérification n'est disponible pour cette configuration.
Dépannage
Il n'existe actuellement aucune information de dépannage spécifique pour cette configuration.