Configuration du Peer Link sur Nexus 7009
- Détails
- Catégorie : Cisco
- Publié le lundi 13 mai 2013 12:06
- Écrit par brahim AIT BENALI
- Affichages : 2066
Configuration du Peer Link sur Nexus 7009
Le but de cet article est de configurer un peer link sur des équipements Cisco Nexus 7009.
Introduction :
Un vPC (virtual port channel) est une technologie qui permet de connecter deux Nexus différents et de n’être vu que comme un unique Port Channel pour un troisième équipement. Ce troisième équipement peut être un Nexus, un switch, un serveur ou tout autre matériel réseau.
vPC introduit la notion de “peer keepalive link” qui permet d’envoyer de manière régulière des messages d’un vPC peer à l’autre.
Un domaine vPC comprend :
- Deux “vPC peers“
- Le “vPC peer keepalive link“
- Le “vPC peer link“
- Tous les PortChannel du domaine connecté aux équipements downstream.
Remarque : on parle de downstream pour exprimer le trafic provenant de la couche inférieure de l’architecture. Inversement, l’upstream est le trafic qui monte vers la couche supérieure.
vPC peer link est formé de 2 liens physiques agrégés sous un Port Channel.
De manière générale, on peut mettre en place un vPC entre des équipements qui supportent la technologie PortChannel.
Les concepts vPC sont :
- vPC : ensemble des Ports Channels entre les vPC peers et l’équipement du downstream.
- vPC peer switch : l’un des switches connecté au Port Channel du vPC peer link. Un équipement sera élu primary et l’autre secondary.
- vPC peer link : est le lien qui sert à la synchronisation entre les 2 vPC peers.
- vPC domain : contient les 2 vPC peers, le vPC peer-keealive link, et tous les Ports Channels dans le vPC connecté aux équipements du downstream.
- vPC peer keepalive link : lien qui permet de superviser l’état d’un vPC peer. Ce lien envoie des messages périodiques entre les vPC peers. Il peut être une interface de management ou une SVI (Switch Virtual Interface). Aucune donnée ou trafic de synchronisation ne traverse ce lien. Le seul trafic passant est un message qui indique que le switch (vPC peer) d’origine est opérationnel et fait bien tourner le vPC.
- vPC member port : interfaces appartenant au vPC.
La configuration :
la configuration suivante est testée sur un Nexus 7009, version 6.1.3
Pour commencer, activer les services vPC et LACP.
!Activer le vPC feature vpc !Activer la LACP qui nous servira pour les agrégats feature lacp |
Créer un domaine vPC, pour identifier la source et la destination du trafic qui traversera les Peer Link.
! Création d’un domaine vPC, le nom du domaine est « 1 » vpc domain 1 ! Election de l’équipement primaire. peer-switch ! Définition de la priorité du domaine, plus cette valeur est élevée moins le domaine est prioritaire role priority 110 ! Définition des deux équipements d’extrémité du Peer-keepalive peer-keepalive destination 1.1.1.2 source 1.1.1.1 vrf default |
Créer un Virtual Port Channel, et le définir en tant que peer link.
! Création d’un port Channel interface port-channel1 ! Description description VPC PEER-LINK (Po1) ! Activer switchport en mode trunk switchport switchport mode trunk ! Activer le spanning-tre spanning-tree port type network ! Activer le peer link vpc peer-link ! Activer l'interface no shutdown |
Ajouter une interface physique au vpc.
interface Ethernet4/1 description S-EB1-NX-CORE-2-INT 4/9 switchport switchport mode trunk no shutdown ! Ajouter l’interface au vPC peer link channel-group 1 mode active |
Vérifier la configuration du vPC :
show vpc role show vpc peer-keepalive show vpc brief show vpc consistency-parameters global show vpc consistency-parameters vpc |