Újdonságok Nexus Platformon Balla Attila CCIE #7264 balla.attila@synergon.hu
Újdonságok Unified Fabric Twin-AX kábel NX-OS L2 Multipathing Fabric Extender
Emlékeztető Továbbítás Routing Van bejegyzés -> továbbítás Nincs bejegyzés -> eldob Bridging Szűrő -> eldob Nincs bejegyzés -> broadcast Equal Cost Multipathing Hurokmentes topológia Reverse Path Forwarding Check Egész hálózatot érinti CPU terhelés TTL mező hiánya Failure domain ~ network domain
Miért kell a Bridging? Protokollok Subnet koncepció Rugalmas létesítés Port sűrűség Redundancia Virtuális gépek mozgatása Cél Hurokmentes topológia Automatikus működés Topológia változás követése BPDU működése 172.16.0.1.2.3.4.5
Kifeszítő fa építése Root Bridge Port típusok Alternatív útvonalak blokkolódnak Root Bridge Root Port Problémák Kifeszítő topológia sérül Összeköttetés probléma Hurokmentesség sérül Igazi probléma! Tanuló funkció sérül Fekete lyuk Designated Port Alternate Port
Hurok Routing vs. Bridging Routing: nincs vezérlés -> nincs továbbítás Bridging: nincs BPDU -> továbbítás BPDU csomagvesztés Legtöbb STP probléma Hurok
Mitől alakulhat ki hurok? Problémák Egyirányú összeköttetés Agyhalott Bridge Nincs BPDU feldolgozás Pl.: HUB! Eszközök Rootguard BPDUguard Loopguard UDLD PortSecurity EtherChannel
EtherChannel Változás a Data Plane-ben Több fizikai összeköttetés egy logikai kapcsolatban Nincs blokkolt port Per session terhelés elosztás Vezérlési protokoll ellenőrzi PAgP, LACP Limitált párhuzamos összeköttetések két switch között
Virtual Port Channel Két külön switch-en van a link aggregáció Megbízható L2 topológia Nincs szükség STP-re Felhasználható sávszélesség növekedés Transzparens Csak Layer2 EtherChannel!
MultiChassis EtherChannel Külön processz LACP nélkül is működik vpc Domain Csoportot definiál Egyedi az L2 domain-ben Egyedi vpc MAC cím
Peer-link vpc adat és vezérlési üzenetek Flood és árva portok BPDU, IGMP üzenetek Cisco Fabric Services üzenetek Min 2x10GE port vpc és non-vpc VLAN-k keverése nem ajánlott
Keepalive Link Out-of-Band 1s/5s timeout Dedikált, Mgmt, SVI, EC VRF Dual Active állapot detektálása Peer-link elkerülése
Cisco Fabric Services Control Plane szinkronizáció a peer-ek között Konfiguráció MAC címek Port státusz IGMP snooping vpc státusz MDS-ből származik Konzisztencia ellenőrzés Type1: felfüggeszti a működést kötelező paraméterek Type2: hibaüzenet opcionális paraméterek
Paraméter ellenőrzés Kötelező Port-Channel mode Link sebesség/duplexitás Trunk konfiguráció STP mode/beállítások MTU Opcionális MAC aging timer Statikus bejegyzések STP interface beállítások...
vpc Role Domain-en belüli szerepkör Alacsonyabb prioritás/mac cím Nem preemptív -> Operational Role Feladatkör: BPDU feldolgozása Peer-link hiba kezelése
Unicast Forwarding 1. A csomagot küld C -nek 2. FEX továbbítja a csomagot 3. N5k megtanulja A MAC címét, és flood-ol az összes portra, peer-link-en is 4. Peer device szintén flood-ol, kivéve a vpcben 5. N7k-k ugyanezt teszik 6. N5K CFS-n frissíti a peer device MAC tábláját
Access architektúrák Top-of-Rack + Rugalmas, skálázható + Kevesebb kábelezés rack-n belül + Kevesebb kábelezés rack-k között 1-2 switch/rack Több menedzsment pont Bonyolultabb üzemeltetés End-of-Row + Kevesebb menedzsment pont + Kevesebb eszköz + Könnyebb sw upgrade + Konzisztens szabályrendszer + 2 switch/rack-sor Több kábel
Fabric Extender ToR és EoR architektúra Fizikailag ToR Logikailag EoR Előnyök Kábelezés Menedzsment pontok száma Konzisztens beállítások VN-link képesség Csak szerver kapcsolódhat hozzá FCOE támogatás
Fabric Extender Virtuális Chassis FEX ~ remote Line Card Pinning/EtherChannel 1-4x10GE
Fabric Extender Továbbra sincs STP Layer1 hibadetektálás IEEE 802.3ae RFI & Link Fault Signaling Fast Link Pulse Layer2 hibadetektálás Satelite Discovery Protocol SDP UDLD, LACP Konvergencia ~<1s
Redundancia Single Homed Fabric Extender vpc Topology Dual Homed Fabric Extender vpc Topology
Topológia 24 rack 24 szerver/rack 1 FEX/rack 576 szerver 1152 port 2 aktív eszköz
Modellek Nexus 2148T 48x1000Base-T; 4x10GE SFP+ Nexus 2248TP 48x100/1000Base-T; 4x10GE SFP+ Nexus 2232PP 32xDCE SFP+; 8xDCE SFP+
Köszönöm a figyelmet! Balla Attila CCIE #7264 balla.attila@synergon.hu