Professional Documents
Culture Documents
议程
VPC 基本原理
- VPC 概述
- VPC 组件和原理
- VPC 基本业务流
VPC 的互操作
- VPC 和 VDC 的互操作
- VPC 和 ISSU 的互操作
- VPC 和 STP 的互操作
- VPC 和 HSRP 的互操作
VPC 故障恢复
最佳实践
Q&A
VPC 网络逻辑拓扑
© 2009 Cisco Systems, Inc. All rights reserved. Cisco Confidential 3
议程
VPC 基本原理
- VPC 概述
- VPC 组件和原理
- VPC 基本业务流
VPC 的互操作
- VPC 和 VDC 的互操作
- VPC 和 ISSU 的互操作
- VPC 和 STP 的互操作
- VPC 和 HSRP 的互操作
VPC 故障恢复
最佳实践
Q&A
用途
vPC peer-link
• 标准 802.1Q Trunk
• 承载 vpc vlan 和非 vpc vlan
• CFS 协议
• FHRP 第一跳泛洪报文
• STP BPDUs, HSRP Hellos, IGMP
updates 等
• 特殊情况下需要承载流量
使用建议
• 至少两个 10GE 的端口,并且分布在不同
的板卡上
• 10GE 端口均设置成独占模式
配置元素类型
类型 1
如果类型 1 中的元素不一致,则 VPC 无法建立起来
vPC, STP, Vlan status, Port channel, MTU…
类型 2
VPC 可以建立起来,但是可能会导致流量异常
VLAN interfaces, HSRP, PIM, GLBP ,ACLs ,etc…
系统会对这些不一致的配置产生 Syslog
用途 vPC peer-
keepalive link
VPC Peer 之间的心跳
Active/Active ( Peer-Link 失效 ) 检测
心跳消息间隔为 2s , hold timer 为 3s (默认)
使用建议
必须为一个单独的三层链路 (1Gb 带宽足够 ) ,三
层可达即可,独立 VRF
不能通过 peer-link 在路由
可以使用引擎上的管理口
用途
• VPC peer 之间对 port-channel 进行
终结
配置建议
• VPC peer 之间的属于同一个 vpc 组
的成员端口的配置必须一致
• 下联交换机和两个 VPC Peer 之间
最多可捆绑 16 条链路 vPC
member
port
接入设备功能需求 vPC
ECMP ECMP
SW3 SW4
MAC_A MAC_B
ECMP ECMP
SW1 SW2
L3 vPC PK-Link
vPC_PL
Local
forwarding,
L2 previously
learned
destination
Port channel
vPC1 vPC2 path selection
SW3 SW4
MAC_A MAC_B
灵活的硬件资源分配 … …
STP 802.1X EIGRP IGMP
VDC 2
LACP CTS PIM SNMP
软件功能以及故障隔离 VDC 3 … …
有效提高资源利用率 VDC 4
安全独立的管理模式
Infrastructure
Kernel
Core
Nexus7010
Nexus7010
VDC1 VDC1
Distribution
VDC2 VDC2
VDC3 VDC3
VDC4 VDC4
Access
STP 仍需启用 :
VPC 失效 / 增加 / 删除时的备份机制
非 VPC 设备的防环机制
STP 不会控制 VPC 成员端口的状态
配置建议
在二层网络中使用 Rapid-PVST 或者 MST ,提高收敛速度
接入交换机下联主机的端口配置 portfast
BPDUs
Packet
L2 vPC member
ports
forwarded
Flooding
STP STP
Root Root
Backup
vPC1 vPC2
SW3 SW4
MAC_A MAC_B
L Loopguard
Primary Secondary
vPC vPC
vPC
HSRP Domain HSRP Layer 3
ACTIVE STANDBY
Aggregation
N N Secondary
Primary
Root Root
Layer 2 (STP + Rootguard)
- - - - - - - -
R R R R R R R R
-
Access
- - L
E E E E E
B B B B B
Layer 2 (STP + BPDUguard)
Packet
Send
vPC1 vPC2
SW3 SW4
MAC_A MAC_B
N7k(config-vpc-domain)# peer-gateway
© 2009 Cisco Systems, Inc. All rights reserved. Cisco Confidential 31
议程
VPC 基本原理
- VPC 概述
- VPC 组件和原理
- VPC 基本业务流
VPC 的互操作
- VPC 和 VDC 的互操作
- VPC 和 ISSU 的互操作
- VPC 和 STP 的互操作
- VPC 和 HSRP 的互操作
VPC 故障恢复
最佳实践
Q&A
1
接入交换机
ECMP
接入交换机
ECMP
接入交换机
ECMP
接入交换机
Peer-link 仍正常工作,流量正常转发,
不会受到任何影响
故障收敛: 0ms 恢复收敛: 0ms
ECMP
接入交换机
ECMP
接入交换机
ECMP
接入交换机
ECMP
接入交换机
ECMP
接入交换机
© 2009 Cisco Systems, Inc. All rights reserved. Cisco Confidential 42
VPC vlan 和非 VPC vlan
Switch Switch
Po2 Po2
7k1 7k2
L3 ECMP
Po1
Router Router
VLAN A
VLAN B
(Active-active)
是否支持 L3 链路捆绑 是 否
控制层面 / HA 控制层面 统一 独立,双活
配置文件 统一 独立
引擎冗余 跨机箱冗余 每个机箱都有冗余
L2 链路捆绑协议 LACP, PaGP(+) LACP
是否需要 STP 否 否
vPC switches to appear as a single STP Root in the L2 topology (same bridge-id).
vPC peer-link excluded from STP computation (vPC peer-link treated as “backplane extension”).
Improves convergence on vPC primary switch failure/recovery avoiding Rapid-STP Sync