VMware 실습/ㄴ Nexus

6월 23일 (NX-OS VPC fail 시나리오)

깜자왕 2022. 6. 23. 17:30
반응형

N9K3의 show ip route
N9K4의 show ip route

 

1. vpc peer-keepalive link

-> 상대방이 죽었는지 확인하는 용도의 링크

만약 연결이 끊어지면 위와 같은 메세지 출력

 

2. peer-keepalive up & peer link down

N9K3, N9K4 -> po 34를 shutdown

N9K4의 상태메세지 및 peerlink 정보
secondary인 N9K4의 po 11이 죽어버렸다
secondary의 라우팅 테이블도 죽어버림

-> secondary의 vpc, member vlan이 다운되고, orphan port는 살아있다 -> blackhole 된다 라고 표현함.

-> orphan port 솔루션?

1. 백업 루트를 만들어 주는 방법(non-vpc vlan)

2. 제외 명령하고, 백업 루트 생성 (vpc vlan) - dual-active exclude interface vlan-number

3. black hole 될 경우 -> port suspend 시킨다 (secondary switch, physical port에만 가능 (port-channel은 불가능))

-> orphan port에 접속 후 -> vpc orphan-ports suspend (가장 많이 사용)

 

 

3. peer-keepalive down & peer link down

N9K3, N9K4 -> e1/7 shutdown

N9K3, N9K4 -> int po 34 shutdown

-> 두 스위치는 서로의 포트상태가 어떤지 확인이 불가능한 상황

- 현재 상태 : N9K3 - primary, N9K4 - secondary, operational primary

dual active 또는 split brain

N9K3을 끄자 role이 변경됨

 

- 대처방법 : 한 쪽을 끈다 -> N9K3을 다운시켜본다

 

-> VPC1에서 N9K4쪽으로 가는 것을 확인할 수 있다

 

N9K3 시작 후 N9K3에 ' vpc role preempt ' 명령어로 primary, secondary 재정의한다.

N9K3
N9K4

 

4. Auto recovery 1 (recommand)

- 상황

   1. peer-link down : 이 상황일 경우 primary쪽으로만 데이터가 흐른다.

                                 근데 primary가 죽었을 경우? - 데이터 송수신 중단

   2. peer-keepalive도 죽은 상태

   해결책 : Auto recovery, 양쪽 장비에 다 선언해두기

 

N9K3
N9K3
N9K4
auto-recovery로 인해 11포트채널이 down에서 활성화 됨

 

 

5. Auto recovery 2 (recommand)

- 상황

   정기 점검 하려고 껐다가 키는 경우 장비 하나가 동작이 안 될때

   해결책 -  두장비에 모두 설정
          auto recovery & auto recovery reload-delay (240-3600초)

 

N9K3의 상황
N9K4의 상황
N9K4의 상황
auto-recovery로 인해 통신 가능

 

'VMware 실습 > ㄴ Nexus' 카테고리의 다른 글

6월 24일 (VxLAN)  (1) 2022.06.24
6월 22일 (VPC - 6/21실습 이어서)  (1) 2022.06.22
6월 21일 (vPC 구성 실습)  (0) 2022.06.21
6월 20일 (vPC) - 공형택강사님  (0) 2022.06.20
5월 6일 (STP, vPC)  (0) 2022.05.06