機能の設定
両方の vPC メンバー スイッチで vPC ファブリック ピアリング DSCP 値が一致していることを確認します。対応する QoS ポリシーが vPC ファブリック ピアリング DSCP マーキングと一致することを確認します。
vPC ファブリック ピアリング を通過する通信を必要とするすべての VLAN は、VXLAN を有効にする必要があります(vn-segment)。これにはネイティブ VLAN が含まれます。
(注)
|
MSTP では、ピアリンクと vPC レッグにデフォルトのネイティブ VLAN 設定がある場合、VLAN 1 は vPC ファブリック ピアリング全体に拡張する必要があります。この動作は、VLAN 1 を VXLAN(vn-segment)経由で拡張することで実現できます。ピアリンクおよび
vPC レッグにデフォルト以外のネイティブ VLAN がある場合は、VLAN を VXLAN(vn-segment)に関連付けることによって、それらの VLAN を vPC ファブリック ピアリング全体に拡張する必要があります。
|
show vpc virtual-peerlink vlan consistency コマンドを使用して、vPC ファブリック ピアリング に使用する既存の VLAN-to-VXLAN マッピングを確認します。
peer-keepalive for vPC ファブリック ピアリング は、次のいずれかの設定でサポートされます。
例では、アンダーレイ ルーティング プロトコルとして OSPF を使用しています。
configure terminal
nv overlay evpn
feature ospf
feature bgp
feature pim
feature interface-vlan
feature vn-segment-vlan-based
feature vpc
feature nv overlay
vPC の設定
(注)
|
vPC ファブリック ピアリング 送信元または宛先 IP を変更するには、変更前に vPC ドメインをシャットダウンする必要があります。vPC ドメインは、no shutdown コマンドを使用して変更後に動作に戻すことができます。
|
TCAM カービングの設定
hardware access-list tcam region ing-racl 0
hardware access-list tcam region ing-sup 768
hardware access-list tcam region ing-flow-redirect 512
(注)
|
-
ファブリック vPC ピアリングを設定する場合、Ingress-Flow-redirect TCAM リージョン サイズの最小サイズは 512 です。また、TCAM リージョン サイズが常に 512 の倍数で構成されていることを確認します。
-
TCAM カービングは、Cisco Nexus 9300-GX/GX2 プラットフォーム スイッチでサポートされません。
-
TCAM カービングを有効にするには、スイッチのリロードが必要です。
|
vPC ドメインの設定
インターネット ユーザに商品やサービスを提供する IPv4
vpc domain 100
peer-keepalive destination 192.0.2.1
virtual peer-link destination 192.0.2.100 source 192.0.2.20/32 [dscp <dscp-value>]
Warning: Appropriate TCAM carving must be configured for virtual peer-link vPC
peer-switch
peer-gateway
ip arp synchronize
ipv6 nd synchronize
exit
IPv6 の場合
vpc domain 100
peer-keepalive destination 192:0:2::1
virtual peer-link destination 192:0:2::100 source 192:0:2::20/32 [dscp <dscp-value>]
Warning: Appropriate TCAM carving must be configured for virtual peer-link vPC
peer-switch
peer-gateway
ipv6 arp synchronize
ipv6 nd synchronize
exit
(注)
|
オプションの dscp キーワード。範囲は 1 ~ 63 です。デフォルト値は 56 です。
|
vPC ファブリック ピアリング ポート チャネルの設定
次のポート チャネルのメンバーを設定する必要はありません。
interface port-channel 10
switchport
switchport mode trunk
vpc peer-link
interface loopback0
(注)
|
このループバックは、NVE 送信元インターフェイス ループバック(VTEP IP アドレスに使用されるインターフェイス)ではありません。
|
インターネット ユーザに商品やサービスを提供する IPv4
interface loopback 0
ip address 192.0.2.20/32
ip router ospf 1 area 0.0.0.0
IPv6 の場合
interface loopback 0
ipv6 address 192:0:2::20/32
ipv6 router ospfv3 1 area 0.0.0.0
(注)
|
BGP ピアリングまたは専用ループバックにループバックを使用できます。このルックバックは、ピアのキープ アライブとは異なる必要があります。
|
アンダーレイ インターフェイスの設定
L3 物理チャネルと L3 ポート チャネルの両方がサポートされます。SVI およびサブインターフェイスはサポートされていません。
インターネット ユーザに商品やサービスを提供する IPv4
router ospf 1
interface Ethernet1/16
ip address 192.0.2.2/24
ip router ospf 1 area 0.0.0.0
no shutdown
interface Ethernet1/17
port-type fabric
ip address 192.0.2.3/24
ip router ospf 1 area 0.0.0.0
no shutdown
interface Ethernet1/40
port-type fabric
ip address 192.0.2.4/24
ip router ospf 1 area 0.0.0.0
no shutdown
interface Ethernet1/41
port-type fabric
ip address 192.0.2.5/24
ip router ospf 1 area 0.0.0.0
no shutdown
IPv6 の場合
router ospfv3 1
interface Ethernet1/16
ipv6 address 192:0:2::2/24
ipv6 router ospfv3 1 area 0.0.0.0
no shutdown
interface Ethernet1/17
port-type fabric
ipv6 address 192:0:2::3/24
ipv6 router ospfv3 1 area 0.0.0.0
no shutdown
interface Ethernet1/40
port-type fabric
ipv6 address 192:0:2::4/24
ipv6 router ospfv3 1 area 0.0.0.0
no shutdown
interface Ethernet1/41
port-type fabric
ipv6 address 192:0:2::5/24
ipv6 router ospfv3 1 area 0.0.0.0
no shutdown
(注)
|
スパインに接続されるすべてのポートは、ポートタイプのファブリックである必要があります。
|
VXLAN 設定
(注)
|
advertise virtual-rmac (NVE)と advertise-pip (BGP)の設定は必須の手順です。詳細については、vPC マルチホーミングの構成 の章を参照してください。
|
SVI および VLAN の設定
vlan 10
vn-segment 10010
vlan 101
vn-segment 10101
interface Vlan101
no shutdown
mtu 9216
vrf member vxlan-10101
no ip redirects
ip forward
ipv6 address use-link-local-only
no ipv6 redirects
interface vlan10
no shutdown
mtu 9216
vrf member vxlan-10101
no ip redirects
ip address 192.0.2.102/24
ipv6 address 2001:DB8:0:1::1/64
no ipv6 redirects
fabric forwarding mode anycast-gateway
仮想ポート チャネルの設定
interface Ethernet1/3
switchport
switchport mode trunk
channel-group 100
no shutdown
exit
interface Ethernet1/39
switchport
switchport mode trunk
channel-group 101
no shutdown
interface Ethernet1/46
switchport
switchport mode trunk
channel-group 102
no shutdown
interface port-channel100
vpc 100
interface port-channel101
vpc 101
interface port-channel102
vpc 102
exit