Czy dodawanie VLAN do VPC może być wykonane na gorąco?

11

W tym scenariuszu mamy VPC „17”, składający się z dwóch pojedynczych portów-kanałów „po17”. Istnieją 2 x N5K (5548s) - więc po17 z obu stron łączy się tworząc VPC.

Następnymi urządzeniami są przełączniki kasetowe (Cisco 3020). Chcemy dodać nową sieć VLAN z jednej strony, a następnie z drugiej, bez utraty łączności dla maszyn wirtualnych za modelami 3020. Downstream może sobie z tym poradzić, ponieważ jeśli jedna strona zawiedzie, druga strona odbierze.

Wiem, że jeśli jeden z portów portów w VPC ulegnie awarii, nadal będziemy działać, ale ponieważ dodajemy nową sieć VLAN do jednego z członków kanału VPC Port-Channel, VPC straci spójność i nie wiedziałem, czy to spowodowałoby problem.

glin
źródło

Odpowiedzi:

11

Chociaż z pewnością dobrym pomysłem jest to, że VPC ma taką samą dozwoloną listę VLAN ze wszystkich stron, nie jest to wymagane. Spójrz na wynik „pokaż globalne parametry spójności vpc”.

switch# show vpc consistency-parameters global 
Legend:
        Type 1 : vPC will be suspended in case of mismatch
Name                        Type  Local Value            Peer Value             
-------------               ----  ---------------------- -----------------------
QoS                         2     ([], [3], [], [], [],  ([], [3], [], [], [], 
                                  [])                    [])                   
Network QoS (MTU)           2     (1538, 2240, 0, 0, 0,  (1538, 2240, 0, 0, 0, 
                                  0)                     0)                    
Network Qos (Pause)         2     (T, F, F, F, F, F)     (T, F, F, F, F, F)    
Input Queuing (Bandwidth)   2     (50, 50, 0, 0, 0, 0)   (50, 50, 0, 0, 0, 0)  
Input Queuing (Absolute     2     (F, F, F, F, F, F)     (F, F, F, F, F, F)    
Priority)                                                                      
Output Queuing (Bandwidth)  2     (50, 50, 0, 0, 0, 0)   (50, 50, 0, 0, 0, 0)  
Output Queuing (Absolute    2     (F, F, F, F, F, F)     (F, F, F, F, F, F)    
Priority)                                                                      
STP Mode                    1     MST                    MST                   
STP Disabled                1     None                   None                  
STP MST Region Name         1     ""                     ""                    
STP MST Region Revision     1     0                      0                     
STP MST Region Instance to  1                                                  
 VLAN Mapping                                                                  
STP Loopguard               1     Disabled               Disabled              
STP Bridge Assurance        1     Enabled                Enabled               
STP Port Type, Edge         1     Normal, Enabled,       Normal, Enabled,      
BPDUFilter, Edge BPDUGuard        Disabled               Disabled              
STP MST Simulate PVST       1     Enabled                Enabled               
Allowed VLANs               -     1,10,100-101,200-201   1,10,100-101,200-201,2
                                                         000                   
Local suspended VLANs       -     -                      -     

Parametry typu 1 absolutnie MUSZĄ pasować, w przeciwnym razie vPC zostanie zawieszone. „Dozwolone sieci VLAN” nie są parametrem typu 1 ani typu 2.

Powinieneś być w stanie modyfikować dozwoloną listę VLAN bez problemów, ale oczywiście staraj się zachować spójność niezależnie od tego, w przeciwnym razie nadal będziesz mieć problemy, nawet jeśli vPC nie zostanie zawieszone.

EDYCJA: Prawdopodobnie już to wiesz, ale dla pewności - dołącz link równorzędny do swoich zmian w VLAN, ponieważ VLAN (nie cały vPC) będzie wyświetlany jako „zawieszony” na wszystkich vPC, dopóki tego nie zrobisz.

Mierdin
źródło
Hej Mierdin, dzięki za tonę - zwłaszcza przypomnienie o łączu równorzędnym, nawet o tym nie myślałem! Czuję się pewnie idąc naprzód z twoim wyjaśnieniem.
AL
1
Na marginesie zostanie wyświetlony komunikat z informacją, że przekazywanie zostało zawieszone w VLANX, ponieważ nie zostało dodane do łącza równorzędnego. Poza tym nie ma absolutnie żadnego problemu z dodawaniem sieci VLAN, gdy jest „gorąca”, robimy to przez cały dzień.
David Rothera