はじめに
本ドキュメントは Nexus Dashboard Insights (NDI) で Flow 関連のトラブルシューティングを実施する際に ACI Leaf / Spine Switch で取得するログについて説明します。
ここでの Flow 関連のトラブルシューティングとは、ACI ファブリック内の通信は正常にできているが、その ACI ファブリック内の Leaf / Spine Switch から送信される Flow 情報が NDI で正常に確認できないような状況を指します。このような状況の際は Leaf / Spine Switch が NDI へ Flow 情報を正常に送信できているかを確認するために Leaf / Spine Switch での Flow 関連のログ取得が必要となることがあります。
ACI ファブリック内の Leaf / Spine Switch を経由した通信が正常にできていない状態を NDI でトラブルシューティングするというような状況ではございませんのでご注意ください。
また、NX-OS が動作している Nexus Switch で取得する Flow 関連のログは本ドキュメントでは対象外となります。
本ドキュメントは ACI バージョン 6.0(2h) / 16.0(2h)、ND バージョン 3.1(1k)、NDI バージョン 6.4.1.45 での動作を元に作成しています。
Leaf Switch / Box 型 Spine Switchで取得する Flow 関連のログ
Leaf Switch や Box 型 Spine Switch で Flow 関連のログを取得する場合は、 Switch の CLI で下記のコマンドを上から順番に実行して、出力されたログを取得してください。
show flow exporter
show flow interface
show flow monitor
show analytics acl-tcam
moquery -c analyticsEntity
moquery -c analyticsInst
moquery -c analyticsCapability
moquery -c analyticsFwdInstTarget
moquery -c analyticsPolicy
moquery -c analyticsProfile
vsh_lc
show platform internal hal objects netflow exporter
show platform internal hal objects platform asic
show platform internal hal objects netflow exporter
show platform internal hal objects netflow all
show platform internal hal netflow tcamentry
show platform internal hal netflow flowentry
show platform internal hal flow table asic <Y> slice <Z> flowtype ipv4 | no-more (<Y>,<Z> は入力可能な値の全ての組み合わせで実行)
show platform internal hal flow table asic <Y> slice <Z> flowtype ipv6 | no-more (IPv6 使用時のみ。<Y>,<Z> は入力可能な値の全ての組み合わせで実行)
show system internal flow nf trace
show system internal flow nf msgs
show system internal flow nf errors
show system internal flow nf records
show system internal flow nf all
exit
Chassis (Modular) 型 Spine Switchで取得する Flow 関連のログ
Chassis (Modular) 型 Spine Switch で Flow 関連のログを取得する場合は、 Switch の CLI で下記のコマンドを上から順番に実行して、出力されたログを取得してください。
show flow exporter
show flow interface
show flow monitor
show analytics acl-tcam
moquery -c analyticsEntity
moquery -c analyticsInst
moquery -c analyticsCapability
moquery -c analyticsFwdInstTarget
moquery -c analyticsPolicy
moquery -c analyticsProfile
vsh
attach module <X> (Spine の LC module ごとに attach し、以下のコマンドを実行)
show platform internal hal objects netflow exporter
show platform internal hal objects platform asic
show platform internal hal objects netflow exporter
show platform internal hal objects netflow all
show platform internal hal netflow tcamentry
show platform internal hal netflow flowentry
show platform internal hal flow table asic <Y> slice <Z> flowtype ipv4 | no-more (<Y>,<Z> は入力可能な値の全ての組み合わせで実行)
show platform internal hal flow table asic <Y> slice <Z> flowtype ipv6 | no-more (IPv6 使用時のみ。<Y>,<Z> は入力可能な値の全ての組み合わせで実行)
show system internal flow nf trace
show system internal flow nf msgs
show system internal flow nf errors
show system internal flow nf records
show system internal flow nf all
exit
exit
共通で取得する Flow 関連のログ
Switch の種類によらず Switch 共通で取得する Flow 関連のログとして、各 Switch の Techsupport を取得してください。
参考: Tech-support の取得