Configuration du Peer Link sur Nexus 7009

Configuration du Peer Link sur Nexus 7009

 

Le but de cet article est de configurer un peer link sur des équipements Cisco Nexus 7009.

 

Introduction :

Un vPC (virtual port channel) est une technologie qui permet de connecter deux Nexus différents et de n’être vu que comme un unique Port Channel pour un troisième équipement. Ce troisième équipement peut être un Nexus, un switch, un serveur ou tout autre matériel réseau.

vPC introduit la notion de “peer keepalive link” qui permet d’envoyer de manière régulière des messages d’un vPC peer à l’autre.

Un domaine vPC comprend :

  • Deux “vPC peers
  • Le “vPC peer keepalive link
  • Le “vPC peer link
  • Tous les PortChannel du domaine connecté aux équipements downstream.

Remarque : on parle de downstream pour exprimer le trafic provenant de la couche inférieure de l’architecture. Inversement, l’upstream est le trafic qui monte vers la couche supérieure.

vPC peer link est formé de 2 liens physiques agrégés sous un Port Channel.

De manière générale, on peut mettre en place un vPC entre des équipements qui supportent la technologie PortChannel.

Les concepts vPC sont :

  • vPC : ensemble des Ports Channels entre les vPC peers et l’équipement du downstream.
  • vPC peer switch : l’un des switches connecté au Port Channel du vPC peer link. Un équipement sera élu primary et l’autre secondary.
  • vPC peer link : est le lien qui sert à la synchronisation entre les 2 vPC peers.
  • vPC domain : contient les 2 vPC peers, le vPC peer-keealive link, et tous les Ports Channels dans le vPC connecté aux équipements du downstream.
  • vPC peer keepalive link : lien qui permet de superviser l’état d’un vPC peer. Ce lien envoie des messages périodiques entre les vPC peers. Il peut être une interface de management ou une SVI (Switch Virtual Interface). Aucune donnée ou trafic de synchronisation ne traverse ce lien. Le seul trafic passant est un message qui indique que le switch (vPC peer) d’origine est opérationnel et fait bien tourner le vPC.
  • vPC member port : interfaces appartenant au vPC.

 

La configuration :

la configuration suivante est testée sur un Nexus 7009, version 6.1.3

Pour commencer, activer les services vPC et LACP.

!Activer le vPC

feature vpc  

!Activer la LACP qui nous servira pour les agrégats

feature lacp  

 

Créer un domaine vPC, pour identifier la source et la destination du trafic qui traversera les Peer Link.

! Création d’un domaine vPC, le nom du domaine est « 1 »

vpc domain 1

! Election de l’équipement primaire.

  peer-switch

! Définition de la priorité du domaine, plus cette valeur est élevée moins le domaine est prioritaire

  role priority 110

! Définition des deux équipements d’extrémité du Peer-keepalive  

  peer-keepalive destination 1.1.1.2 source 1.1.1.1 vrf default

 

Créer un Virtual Port Channel, et le définir en tant que peer link.

! Création d’un port Channel

interface port-channel1

  ! Description

  description VPC PEER-LINK (Po1)

  ! Activer switchport en mode trunk

  switchport

  switchport mode trunk

  ! Activer le spanning-tre

  spanning-tree port type network

  ! Activer le peer link

  vpc peer-link

  ! Activer l'interface

  no shutdown

 

Ajouter une interface physique au vpc.

interface Ethernet4/1

  description S-EB1-NX-CORE-2-INT 4/9

  switchport

  switchport mode trunk

  no shutdown

  ! Ajouter l’interface au vPC peer link

  channel-group 1 mode active

 

Vérifier la configuration du vPC :

show vpc role

show vpc peer-keepalive

show vpc brief

show vpc consistency-parameters global

show vpc consistency-parameters vpc

Informations supplémentaires