Nexus vPC 快速指南

网络工程 cisco-nx-os
2022-02-24 10:51:21

我有 2x 3064PQ 并将两个 QSFP 连接在一起并通过此 QSP 连接创建 vpc(我有一个从 n3k-1 qsfp 1&2 到 n3k-2 qsfp1-2 的 lacp)

这是 n3k-1 的 vpc 配置:

vpc domain 1
peer-switch
role priority 20
system-priority 120
peer-keepalive destination 172.x.x.111 source 172.x.x.110
peer-gateway
auto-recovery



interface port-channel20
speed 40000
description VPC-LINK
switchport mode trunk
switchport trunk allowed vlan 802,1609
spanning-tree port type network
vpc peer-link

这是 n3k-2 vpc 配置:

vpc domain 1
peer-switch
role priority 30
system-priority 120
peer-keepalive destination 172.x.x.110 source 172.x.x.111
peer-gateway
auto-recovery



interface port-channel20
speed 40000
description VPC-LINK
switchport mode trunk
switchport trunk allowed vlan 802,1609
spanning-tree port type network
vpc peer-link

在两个 n3k 上,我与同一个上游路由器都有 bgp 会话,我宣布 85.185.xx/24 没有前置和相同的成本/路径到我的上游路由器,我想实现负载平衡,一些流量从 n3k-1 进入我的网络其中一些从 n3k-2 进入, 

那么我是否正确配置了我的开关?l2/l3 数据包在这个场景中工作得很好吗?

最后,我的两个 nexus 都有 2x 10g LACP 和我的访问交换机(我的架顶式交换机连接到它们),并且我的 vlan 在两个上行链路上都是允许的,

谢谢你。

1个回答

我建议ip arp synchronize在 VPC 配置下添加。添加一个自动恢复延迟(标准和重新加载)也很聪明,以说明让返回的交换机在重新声明自己在对中之前稳定其路由表。

还有许多其他配置也很重要——HSRP / VRRP 设置(优先级需要匹配 VPC 角色)、生成树值(...优先级需要匹配)。

您可能还需要考虑直接对等交换机(通过单独的物理接口)或设置对象跟踪,以在上游掉线时潜在地使下游链路停止服务。请记住,如果没有这样的措施,如果您在其中一个交换机上失去上游对等连接,您将会对大量流量造成黑洞。

根据提供的信息,我们不能说的另一件事是整体拓扑。理想情况下,任何东西都不应该单独连接到 VPC 对 - 如果有,您需要考虑孤儿端口处理。