该接口的应该使用单独的VRF来隔离,以便于减小地址管理压力。
配置Vrf来保障双方可以ping通。
Vrf context {name}
Interface Ethernet1/25
Vrf member vpcs
Ip add x.x.x.x/24
No shutdown
要尽可能的保证peer keepalive link的连通性不然会有可能导致VPC Domain的重新收敛。
再来配置 VPC Domain ,一台设备只能属于一个VPC Domain而且一个VPC Domain 有且只能有两个成员。VPC的Domain中要指定对端VPC的ip地址若这个地址不存在于Default Vrf中则需要指定源地址。
Vpc domain 1000
Peer-keepalive destination d.d.d.d source s.s.s.s vrf vpc该命令可以保证vpc通过peer-link keepalive 来检测通告对端状态。
再来配置peer-link,需求要万兆网络且最好是两条线路的一个捆绑来进行通讯。配置如下:
Interface ethrnet2/5 - 6
Switchport
Switchport mode trunk
Channel-group 56
No shutdown
Interface port-channel 56
Switchport
Switchport mode trunk
Spanning-tree port type network 系统将自动生成该生成树命令
Vpc peer-link
将两台设备的要与下联设备互联的接口放入到相同的channel组中。命令如下:
注意如下命令只能用于N7K 并不适用于N5K
Interface Ethernet 1/8
Channel-group 17
Interface Ethernet 1/9
Channel-group 18
Interface port-channel 17
Vpc 17 注意这里的vpc 号必须和channel号相同但不能和domain号相同不然会导致vpc无法启动。
Interface port-channel 18
Vpc 18
切记在配置HSRP的时候要将处于Active的角色配置在VPC的primary的设备上,同样STP的配置中,关于vlan的根桥,也必须和primary设备保持一致。且两侧的hsrp要有相同的组号,并且在同一个vdc上组号不能重复。基于vpc的hsrp不能使用use-bia参数。
干预VPC选择主从的命令。
Role priority 123默认的情况下,mac小的将会成为primary设备。如果配置了改命令设定值小的将成为主。但是要shut peer-link一次相爱能完成。
System-priority
这是vPC当中对于LACP的配置。如果该值不配置,则不影响,但是如果配置了,则vPC Domain中设备的system-priority值必须相同,如果不匹配,vPC启动可能会遇到麻烦。
Reload restore
该命令用于帮助Nexus启动后,找不到vPC对端时仍能激活vPC的功能。
缺省情况,如果vPC成员设备启动后无法找到对端,会导致所有vPC功能端口出于down状态,不能转发数据。配置了这个命令后,该单独启动的设备会在最少240s后,将vPC成员端口转变为up状态,并且开始转发数据。
CAUTION
在vPC成员设备间所有电缆,包括peer-link和peer-link keepalive电缆中断的情况下,并且两侧vPC全部配置reload restore,将会在两端设备重新启动完成后,存在vPC双活,Nexus将会与上层转发设备之间形成数据环路。
该情况仅出现在Nexus推荐的域环境中,并且要严格遵循步骤,才能出现。
Peer-switch
Peer-switch命令用于将vPC Domain成员设备虚拟成一个STP的根,从而实现生成树结构的优化,减少Primary设备失败后的STP重算时间。
vPC配置成功后的清单:
Nexus5010down# show vpc
Legend:
(*) - local vPC is down, forwarding via vPC peer-link
vPC domain id : 500
Peer status : peer adjacency formed ok
vPC keep-alive status : peer is alive
Configuration consistency status: success
Type-2 consistency status : success
vPC role : secondary
Number of vPCs configured : 99
Peer Gateway : Disabled
Dual-active excluded VLANs : -
vPC Peer-link status
---------------------------------------------------------------------
id Port Status Active vlans
-- ---- ------ --------------------------------------------------
1 Po56 up 1,100-105
vPC status
----------------------------------------------------------------------------
id Port Status Consistency Reason Active vlans
------ ----------- ------ ----------- -------------------------- -----------
17 Po17 up success success -
18 Po18 up success success -
200 Po200 up success success 1,100-105
101376 Eth100/1/1 down* failed Consistency Check Not -
Performed
101377 Eth100/1/2 down* failed Consistency Check Not -
Performed |