Introdução
Este documento descreve como substituir um switch leaf ou spine na estrutura da Application Centric Infrastructure (ACI).
Pré-requisitos
Requisitos
A Cisco recomenda que você tenha conhecimento destes tópicos:
- Estrutura da ACI
- GUI do APIC (Application Policy Infrastructure Controller, controlador de infraestrutura de política de aplicativos) da ACI
- CLI do switch spine e leaf da ACI
Componentes Utilizados
As informações neste documento são baseadas nestas versões de software e hardware:
- Modelo N9K-C9372TX-E do switch leaf da ACI
- ACI Fabric versão 2.x. Algumas atualizações de GUI foram adicionadas, representando versões posteriores.
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Informações de Apoio
Observação: o procedimento listado aqui é aplicável a qualquer modelo do switch e qualquer versão da ACI executada na estrutura.
Estas são as etapas para garantir que o switch esteja no modo ACI.
- Ligue o switch e conecte um console.
- Digite o comando
show version e verifique se o switch está no modo NxOS ou no modo ACI.
- Se ele for executado no modo NxOS, consulte Conversão do Cisco NX-OS para o modo de inicialização ACI e do modo de inicialização ACI Voltar para o Cisco NX-OS para converter o switch para o modo ACI.
Observação: se você estiver nos EUA, escolha a versão preferencial do software ACI a ser pré-carregada quando fizer a solicitação de RMA (autorização de devolução de material).
Configurar
Limpe o switch de substituição
Após confirmar que o switch está no modo ACI, siga estas etapas para limpar o switch substituto.
- No novo console do switch, digite o comando
setup-clean-config.sh.
- Recarregue (insira o comando
reload) para limpar todas as configurações que já existem no switch.
Isso evita o problema devido a algumas configurações que já existem no novo switch que entram em conflito com a estrutura atual, mesmo que o novo switch tenha sido configurado com outra estrutura da ACI anteriormente.
Configuração
Etapa 1. Descomissionar/remover o switch atual/com falha do controlador
- Na GUI da ACI, navegue até
Fabric > Inventory > Fabric Membership e identifique o switch a ser substituído. Neste exemplo, como mostrado na imagem, a folha 103 é substituída.
- Clique com o botão direito do mouse no switch a ser substituído e, na lista suspensa, escolha
Decommission Switch.Agora uma nova janela pop-up será aberta, conforme mostrado na imagem. Verifique o ponto 4 para ver como a GUI difere na versão posterior.
- Selecione
Remove from Controller e clique em Submit.
- Como mostrado na imagem, clique
Yes para confirmar o processo de desativação. Agora, o switch desaparece da página Fabric Membership (Associados à estrutura).
Em versões posteriores, a opção de GUI pode aparecer de forma diferente. Selecione Remove From Controller para substituição de switch no 5.x. No 6.0.x, selecione Decomission e Decomission & Remove clique em para continuar com a remoção do switch.
- Desconecte o switch a ser substituído da estrutura e desconecte o cabo de alimentação.
- Desmonte o switch antigo e monte o novo switch.
Dica: a Remove from Controller opção remove completamente o nó da estrutura da ACI e o número de série é desassociado da ID do nó. A Regular opção (na versão anterior) é usada para remover temporariamente o nó da estrutura da ACI, com a expectativa de que o mesmo nó reingresse na estrutura com o mesmo ID de nó no futuro. Por exemplo, se o nó precisar ser desligado temporariamente para manutenção.
Etapa 2. Encomendar o Novo Switch
Observação: certifique-se de que o novo switch leaf/spine esteja conectado a todos os switches spine/leaf na estrutura. Se você substituir um switch de folha, conecte apenas os cabos de uplink às suas colunas. Aguarde até que o switch leaf esteja ativo (etapa 5) na estrutura antes de conectar os cabos downlink.
Nota: Antes de adicionar o novo switch de substituição à estrutura, você precisa atualizá-lo manualmente para a imagem de destino ou para uma imagem que tenha um caminho de atualização direto para a imagem de destino (caso você queira que a última etapa de atualização seja feita por uma atualização de política para garantir que o BIOS/FPGA seja atualizado corretamente). Quando você adiciona um switch com uma imagem que tem várias etapas de upgrade à imagem de destino, isso causa vários problemas e afeta o ambiente de produção.
Se o switch estiver no modo ACI e você o tiver conectado à estrutura, o novo switch, uma vez ligado, poderá ser detectado automaticamente por meio do protocolo LLDP.
- Ligue o novo switch e conecte o novo switch à malha.
- Navegue de volta
GUI > Fabric > Inventory > Fabric Membership e procure um novo switch que não tenha um endereço IP atribuído (0.0.0.0) e nenhuma ID de nó atribuída, como mostrado na imagem. Verifique o switch com seu número de série.
- Como mostrado na imagem, clique com o botão direito do mouse no novo switch e, na lista suspensa, escolha
Register Switch.
- Os campos, como mostrado na imagem, devem ser preenchidos com as informações necessárias.
-
ID do POD: O padrão é 1. Se você tiver uma malha de vários pods, use o ID do POD correto.
-
ID do nó: é muito importante configurar o ID do nó correto. Insira a mesma ID de nó do switch anterior porque o APIC envia a configuração com base na ID do nó. Depois que você atribuir e ele for registrado, não será possível alterá-lo sem desativar o switch.
-
Nome do Nó: Informe o mesmo nome para o nó como antes.
- Como mostrado na imagem, a nova folha recebe um IP atribuído do pool DHCP do APIC.
- Se você substituir o switch leaf, conecte os cabos downlink agora e confirme se todas as portas estão ativadas.
Observação: se o nó descomissionado tiver o Perfil de porta implantado nele, uma recarga adicional será necessária no nó comissionado para aplicar a configuração nas portas.
Verificar
Use esta seção para confirmar se a sua configuração funciona corretamente.
- Você pode verificar o status do switch em
GUI > Fabric > Inventory > Topology.O novo switch faz parte da topologia, como mostrado na imagem.
- Conecte-se ao endereço IP do APIC por meio do SSH e insira o comando para confirmar o novo estado
acidiag fnvread do switch que aparece como active.
Troubleshooting
Esta seção disponibiliza informações para a solução de problemas de configuração.
Cenário 1. O novo nó não é descoberto na malha
- Conecte um console e digite o comando
show version.
- Se estiver no modo NxOS, converta para o modo ACI.
- Digite o comando
show lldp neighbors e verifique se ele descobre o switch conectado diretamente.
- Se não estiver listado, verifique se o cabo está em boas condições. Caso contrário, abra um caso no Centro de Assistência Técnica (TAC) para obter ajuda.
Observação: para o procedimento de conversão do modo NxOS para o modo ACI, consulte a seção Informações de fundo.
Cenário 2. O switch recém-adicionado é mostrado como NÃO SUPORTADO
- Navegue até
GUI > Fabric > Inventory > Fabric Membership.
- Verifique se o novo switch está listado como
No na Supported Model coluna.
- Se
No,pode ser o problema do firmware do catálogo APIC, que é muito antigo. Assim, o modelo do novo switch não está listado no catálogo.
Para resolver isso, atualize o APIC para a mesma versão de código do novo switch. Depois disso, o novo switch pode se unir à malha.
Cenário 3. Emissão de Certificado SSL
Se o switch não conseguir se registrar na malha depois que você atribuir uma ID de nó e um nome de nó, pode haver um problema de certificado SSL. Para verificar isso, no console, insira o comando netstat -an | grep <TEP ip of APIC> e verifique se há uma ESTABLISHED sessão com APIC na porta 12215. Essa sessão pode ser estabelecida com qualquer um dos APICs em sua malha. Para verificar, insira o comando novamente com endereços IP APIC diferentes.
Exemplo:
Uma sessão estabelecida com qualquer um dos APICs na porta 12215 significa que o novo switch pode se comunicar com o gerenciador de políticas do APIC. Se você não vir essa sessão com nenhum dos APICs, pode ser um problema de certificado SSL. Abra um caso no TAC para obter assistência adicional.
Cenário 4. O novo switch não recebe um endereço IP TEP atribuído
Se o novo switch não receber um endereço IP TEP atribuído depois que você registrar o switch, isso pode ocorrer devido a um problema na alocação de endereço IP DHCP do APIC. Abra um caso no TAC para obter ajuda.