06-27-2013 09:56 AM - editado 03-21-2019 04:51 PM
buen dia;
Quisiera saber cual seria la configuración optima para conectar un servidor con dos tarjetas de red en modo activo/activo a diferentes switches en la configuración de la imagen anexa.
¡Resuelto! Ir a solución.
el 06-28-2013 07:39 AM
Hola Diego,
La topología a la que haces referencia es conocida como Single Homed Fabric Extender vPC y para lograr la conexión de las tarjetas de forma activa/activa usaremos 2 features incluidos en la plataforma Nexus, vPC y FEX. A continuación te muestro los pasos a seguir, así como un ejemplo de configuración. Los ejemplos se hacen sobre un Nexus 5k, pero su contraparte tiene que ser aplicada en el otro Nexus 5k.
El primer paso es habilitar vPC y LACP.
N5K-A# configure terminal
N5K-A(config)# feature vpc
N5K-A(config)# feature lacp
El segundo paso es crear una SVI para ser usada por el enlace vPC peer-keepalive.
N5K-A(config)# feature interface-vlan
N5K-A(config)# vlan 100
N5K-A(config-vlan)# int vlan 100
N5K-A(config-if)# ip address 10.10.10.1 255.255.255.0
N5K-A(config-if)# no shut
El tercer paso es crear el dominio vPC y configurar el enlace vPC peer-keepalive.
N5K-A(config)# vpc domain 1
N5K-A(config-vpc-domain)# peer-keepalive destination 10.10.10.2 source 10.10.10.1 vrf default
*Nota: La vlan 100 no debe de ser agregada al trunk formado por el enlace vPC peer-link, debe de existir una ruta alterna para los mensajes vPC peer-keepalive.
El cuarto paso es configurar el vPC peer-link como un port-channel de 2 puertos
N5K-A(config)# interface ethernet 1/1-2
N5K-A(config-if-range)# switchport mode trunk
N5K-A(config-if-range)# switchport trunk allowed vlan 1-99
N5K-A(config-if-range)# switchport trunk native vlan 2
N5K-A(config-if-range)# channel-group 10 mode active
N5K-A(config-if-range)# exit
N5K-A(config)# interface port-channel 10
N5K-A(config-if)# vpc peer-link
El quinto paso es configurar el Fabrix Extender (Nexus 2k)
N5K-A(config)# fex 100
N5K-A(config-fex)# pinning max-links 1
El sexto paso es configurar los enlaces conectados al Fabrix Extender 100
N5K-A(config)# interface ethernet 1/3-4
N5K-A(config-if)# channel-group 100
N5K-A(config-if)# exit
N5K-A(config)# interface port-channel 100
N5K-A(config-if)# switchport mode fex-fabric
N5K-A(config-if)# fex associate 100
El septimo paso consiste en configurar el server port en el Fabric Extender
N5K-A(config-if)# interface ethernet 100/1/1
N5K-A(config-if)# switchport mode access
N5K-A(config-if)# switchport access vlan 10
N5K-A(config-if)# channel-group 101
N5K-A(config-if)# no shutdown
N5K-A(config-if)# exit
N5K-A(config)# interface port-channel 101
N5K-A(config-if)# vpc 101
N5K-A(config-if)# no shutdown
Esta es la configuración necesaria en los equipos Nexus 5k para soportar vPC y FEX. De esta forma logramos el objetivo de que las tarjetas de red del servidor se encuentren operando en modo activo/activo.
Espero esto sea de tu ayuda.
Miguel
el 06-28-2013 07:39 AM
Hola Diego,
La topología a la que haces referencia es conocida como Single Homed Fabric Extender vPC y para lograr la conexión de las tarjetas de forma activa/activa usaremos 2 features incluidos en la plataforma Nexus, vPC y FEX. A continuación te muestro los pasos a seguir, así como un ejemplo de configuración. Los ejemplos se hacen sobre un Nexus 5k, pero su contraparte tiene que ser aplicada en el otro Nexus 5k.
El primer paso es habilitar vPC y LACP.
N5K-A# configure terminal
N5K-A(config)# feature vpc
N5K-A(config)# feature lacp
El segundo paso es crear una SVI para ser usada por el enlace vPC peer-keepalive.
N5K-A(config)# feature interface-vlan
N5K-A(config)# vlan 100
N5K-A(config-vlan)# int vlan 100
N5K-A(config-if)# ip address 10.10.10.1 255.255.255.0
N5K-A(config-if)# no shut
El tercer paso es crear el dominio vPC y configurar el enlace vPC peer-keepalive.
N5K-A(config)# vpc domain 1
N5K-A(config-vpc-domain)# peer-keepalive destination 10.10.10.2 source 10.10.10.1 vrf default
*Nota: La vlan 100 no debe de ser agregada al trunk formado por el enlace vPC peer-link, debe de existir una ruta alterna para los mensajes vPC peer-keepalive.
El cuarto paso es configurar el vPC peer-link como un port-channel de 2 puertos
N5K-A(config)# interface ethernet 1/1-2
N5K-A(config-if-range)# switchport mode trunk
N5K-A(config-if-range)# switchport trunk allowed vlan 1-99
N5K-A(config-if-range)# switchport trunk native vlan 2
N5K-A(config-if-range)# channel-group 10 mode active
N5K-A(config-if-range)# exit
N5K-A(config)# interface port-channel 10
N5K-A(config-if)# vpc peer-link
El quinto paso es configurar el Fabrix Extender (Nexus 2k)
N5K-A(config)# fex 100
N5K-A(config-fex)# pinning max-links 1
El sexto paso es configurar los enlaces conectados al Fabrix Extender 100
N5K-A(config)# interface ethernet 1/3-4
N5K-A(config-if)# channel-group 100
N5K-A(config-if)# exit
N5K-A(config)# interface port-channel 100
N5K-A(config-if)# switchport mode fex-fabric
N5K-A(config-if)# fex associate 100
El septimo paso consiste en configurar el server port en el Fabric Extender
N5K-A(config-if)# interface ethernet 100/1/1
N5K-A(config-if)# switchport mode access
N5K-A(config-if)# switchport access vlan 10
N5K-A(config-if)# channel-group 101
N5K-A(config-if)# no shutdown
N5K-A(config-if)# exit
N5K-A(config)# interface port-channel 101
N5K-A(config-if)# vpc 101
N5K-A(config-if)# no shutdown
Esta es la configuración necesaria en los equipos Nexus 5k para soportar vPC y FEX. De esta forma logramos el objetivo de que las tarjetas de red del servidor se encuentren operando en modo activo/activo.
Espero esto sea de tu ayuda.
Miguel
el 06-28-2013 07:48 AM
Miguel muchas gracias por tu respuesta, tengo una duda, toda la configuración de FEX de los N5K contra los N2K ya la tengo activa por lo que me centraria a nivel de acceso del servidor, en este orden de ideas se omitiria la creación de un nuevo dominio vpn "vpc domain 1" y saltaria al septimo paso, pero tambien quisiera saber si hay posibilidad de hacer la configuración y asegurar que los puertos se bloqueen en caso que detecten que el servidor no esta correctamente configurado, lo que sucede es que seria la primera vez que manejaria este esquema y hay muchos servicios criticos corriendo actualmente.
el 09-25-2017 04:30 AM
Buen día.. como estás?
Me quedó una duda respecto de la config.. puede ser que haya faltado configurar el port del otro fex donde conecta la otra placa del servidor?
Y que pasaría si el server maneja sus placas como active/failover? Los puertos de FEX se configurar de igual manera? O sea activo/activo a pesar de que el servidor lo maneja activo/standby?
Muchas gracias.
Gustavo.
¡Conecte con otros expertos de Cisco y del mundo! Encuentre soluciones a sus problemas técnicos o comerciales, y aprenda compartiendo experiencias.
Queremos que su experiencia sea grata, le compartimos algunos links que le ayudarán a familiarizarse con la Comunidad de Cisco:
Navegue y encuentre contenido personalizado de la comunidad