概要
このドキュメントでは、Ultra-Mセットアップで障害のあるリーフスイッチ(Nexus 93180YC-EX)を交換するために必要な手順について説明します。
この手順は、ESCがCisco Prime Access Registrar(CPAR)を管理せず、CPARがOpenstackに導入されたVMに直接インストールされているNEWTONバージョンを使用するOpenstack環境に適用されます。
背景説明
Ultra-Mは、VNFの導入を簡素化するように設計された、パッケージ化および検証済みの仮想化モバイルパケットコアソリューションです。Ultra-Mセットアップの一部であるサーバは、次の3種類のスイッチに接続されます。
- Catalyst スイッチ
- リーフスイッチ
- スパインスイッチ
Ultra-Mセットアップのネットワークトポロジを図に示します。
注:ネットワークトポロジは単なる表現であり、スイッチ間の接続は若干異なる場合があり、導入するソリューションによって異なります。
このドキュメントは、Cisco Ultra-MセットアップおよびNexusスイッチに精通しているシスコの担当者を対象としています。
省略形
VNF |
仮想ネットワーク機能 |
API |
アプリケーションプログラミングインターフェイス |
MOP |
手続きの方法 |
DI |
分散インスタンス |
FTP |
File Transfer Protocol(ファイル転送プロトコル)の略。 |
SFTP |
Secure File Transfer Protocol |
BGP |
ボーダーゲートウェイプロトコル |
BFD |
双方向転送検出 |
MoPのワークフロー
この図は、交換手順のワークフローの概要を示しています。
UltraMセットアップのリーフスイッチ
UltraMセットアップでは、リーフスイッチは次のネットワークを処理します。
- Openstack Network:テナント、内部API、ストレージネットワーク、ストレージ管理ネットワークを処理します。
- StarOS VNF Network:DIネットワークおよびサービスネットワークを処理します。
- アップリンクネットワーク:スパインスイッチへのアップリンク接続。
UltraMセットアップの各ラックには、リーフ・スイッチのペアがあります。リーフスイッチによって処理されるネットワークには、 ラックのリーフスイッチにより、ネットワークがリーフスイッチの交換の影響を受けないようにします。
前提条件
ステップ1:スイッチの交換に進む前に、リーフスイッチからFTP/SFTP経由でコンフィギュレーションファイルのバックアップを取ります。
AL03-N93180-POD2-leaf1# copy running-config sftp:
Enter destination filename: [AL03-N93180-POD2-leaf1-running-config] backup-leaf-1-cfg
Enter vrf (If no input, current vrf 'default' is considered): management
Enter hostname for the sftp server: 10.10.10.10
Enter username: admin
The authenticity of host '10.10.10.10 (10.10.10.10)' can't be established.
ECDSA key fingerprint is SHA256:dnHSXQ6fyYX5v8DU87oqVkCoA8CSPW7CpT+o2qilNI4.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '10.10.10.10' (ECDSA) to the list of known hosts.
admin@10.10.10.10's password:
Connected to 10.10.10.10.
sftp> put /var/tmp/vsh/backup-leaf-1-cfg backup-leaf-1-cfg
Uploading /var/tmp/vsh/backup-leaf-1-cfg to /root/backup-leaf-1-cfg
/var/tmp/vsh/backup-leaf-1-cfg 0% 0 0.0KB/s --:-- ETA /var/tmp/vsh/backup-leaf-1-cfg 100% 8588 8.4KB/s 00:00
sftp> exit
Copy complete, now saving to disk (please wait)...
Copy complete.
ステップ2:スイッチで実行されている現在のソフトウェアバージョンを確認し、メモします。
AL03-N93180-POD2-leaf1# show version
<snip>
Software
BIOS: version 07.59
NXOS: version 7.0(3)I7(3)
BIOS compile time: 08/26/2016
NXOS image file is: bootflash:///nxos.7.0.3.I7.3.bin
NXOS compile time: 2/12/2018 13:00:00 [02/12/2018 19:13:48]
ステップ3:現在のライセンス権限を確認します。
AL03-N93180-POD2-leaf1# show license usage
Feature Ins Lic Status Expiry Date Comments
Count
--------------------------------------------------------------------------------
N9K_LIC_1G No - Unused -
VPN_FABRIC No - Unused -
FCOE_NPV_PKG No - Unused -
SECURITY_PKG No 0 Unused -
N9K_UPG_EX_10G No - Unused -
TP_SERVICES_PKG No - Unused -
NXOS_ADVANTAGE_GF No - Unused -
NXOS_ADVANTAGE_M4 No - Unused -
NXOS_ADVANTAGE_XF No - Unused -
NXOS_ESSENTIALS_GF No - Unused -
NXOS_ESSENTIALS_M4 No - Unused -
NXOS_ESSENTIALS_XF No - Unused -
SAN_ENTERPRISE_PKG No - Unused -
PORT_ACTIVATION_PKG No 0 Unused -
NETWORK_SERVICES_PKG No - Unused -
NXOS_ADVANTAGE_M8-16 No - Unused -
NXOS_ESSENTIALS_M8-16 No - Unused -
FC_PORT_ACTIVATION_PKG No 0 Unused -
LAN_ENTERPRISE_SERVICES_PKG No - Unused -
--------------------------------------------------------------------------------
ステップ4:スイッチに接続されている物理ケーブルとポートステータスをメモします。
AL03-N93180-POD2-leaf1# show int status
ステップ5:ポートチャネル、BGPピア、およびBFDネイバーの現在のステータスを確認します。
AL03-N93180-POD2-leaf1# show port-channel summary
AL03-N93180-POD2-leaf1# show ip bgp summary vrf all
AL03-N93180-POD2-leaf1# show ipv6 bgp summary vrf all
AL03-N93180-POD2-leaf1# show bfd neighbor vrf all
AL03-N93180-POD2-leaf1# show bfd ipv6 neighbor vrf all
スイッチ交換手順
ステップ1:ラックに新しいスイッチを取り付け、記載されているようにケーブルをスイッチに接続します。スイッチのインストール手順は、次のリンクで確認できます。
『Cisco Nexus 93180YC-EX NX-OS Mode Hardware Installation Guide』
ステップ2:最初のIP設定を行い、管理IPアドレスを介してスイッチへのアクセスを有効にして、さらに設定を行います。初期IP設定を実行する手順は、次のリンクにあります。
スイッチのネットワークへの接続
ステップ3:Nexusスイッチのソフトウェアバージョンを確認し、所定のリンクに従って以前のソフトウェアバージョンにアップグレード/ダウングレードします。
『Cisco Nexus 9000 Series NX-OS Software Upgrade and Downgrade Guide』
ステップ4:新しいNexusスイッチのライセンスレベルを確認し、古いライセンス設定に従っていることを確認します。
AL03-N93180-POD2-leaf1# show license usage
Feature Ins Lic Status Expiry Date Comments
Count
--------------------------------------------------------------------------------
N9K_LIC_1G No - Unused -
VPN_FABRIC No - Unused -
FCOE_NPV_PKG No - Unused -
SECURITY_PKG No 0 Unused -
N9K_UPG_EX_10G No - Unused -
TP_SERVICES_PKG No - Unused -
NXOS_ADVANTAGE_GF No - Unused -
NXOS_ADVANTAGE_M4 No - Unused -
NXOS_ADVANTAGE_XF No - Unused -
NXOS_ESSENTIALS_GF No - Unused -
NXOS_ESSENTIALS_M4 No - Unused -
NXOS_ESSENTIALS_XF No - Unused -
SAN_ENTERPRISE_PKG No - Unused -
PORT_ACTIVATION_PKG No 0 Unused -
NETWORK_SERVICES_PKG No - Unused -
NXOS_ADVANTAGE_M8-16 No - Unused -
NXOS_ESSENTIALS_M8-16 No - Unused -
FC_PORT_ACTIVATION_PKG No 0 Unused -
LAN_ENTERPRISE_SERVICES_PKG No - Unused -
--------------------------------------------------------------------------------
ステップ5:設定のバックアップを新しいスイッチに転送します。
server-backup$ sftp admin@10.10.10.10
The authenticity of host '10.10.10.10 (10.10.10.10)' can't be established.
RSA key fingerprint is SHA256:fnbUmd2mL5yE94zxrRoKAlvYfQbheXJfQox7m3XfpIU.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '10.10.10.10' (RSA) to the list of known hosts.
User Access Verification
Password:
Password:
Connected to 10.10.10.10.
sftp> ls
20170607_193430_poap_15489_1.log 20170607_193430_poap_15489_2.log 20170607_193430_poap_15489_init.log backup-leaf-1-cfg
sftp> put backup-leaf-1-cfg
Uploading backup-spine-cfg-2 to /backup-leaf-1-cfg
backup-leaf-1-cfg 100% 33KB 23.5KB/s 00:01
sftp> bye
AL03-N93180-POD2-leaf1# copy bootflash:///backup-leaf-1-cfg startup-config
Copy progress 100% 33KB
Copy complete, now saving to disk (please wait)...
Copy complete.
ステップ6:バックアップ設定をロードした後、スイッチをリロードします。
AL03-N93180-POD2-leaf1# reload
ステップ7:ポートの状態、ポートチャネル、BGPピア、およびBFDネイバーを確認します。
AL03-N93180-POD2-leaf1# show int status
AL03-N93180-POD2-leaf1# show port-channel summary
AL03-N93180-POD2-leaf1# show ip bgp summary vrf all
AL03-N93180-POD2-leaf1# show ipv6 bgp summary vrf all
AL03-N93180-POD2-leaf1# show bfd neighbor vrf all
AL03-N93180-POD2-leaf1# show bfd ipv6 neighbor vrf all