Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

%VPC-2-PEER_LINK_DOWN Сетевое оборудование и VPN

Cisco Syslog %VPC-2-PEER_LINK_DOWN: Падение линка vPC Peer-Link

Обновлено: 24.08.2026 · Официальная документация ↗

Основной отказоустойчивый транк (Peer-Link) между двумя коммутаторами Nexus полностью перешел в состояние Down. В логе:

%VPC-2-PEER_LINK_DOWN: vPC peer-link is down, dual-active avoided
%VPC-2-PEER_LINK_DOWN: Secondary node shutting down local vPC member ports
  • Вторичный коммутатор (vPC Operational Secondary) принудительно отключает все свои vPC порты (CFS shuts down member ports).
  • Трафик всех двухподключенных устройств перенаправляется на Primary узел.
  • Устройства, подключенные только к Secondary коммутатору (Orphan Ports), полностью теряют доступ к сети.

1. Анализ физического статуса Port-Channel Peer-Link

show interface brief | include vPC
show port-channel summary | include Peer-Link
show vpc

2. Проверка состояния трансиверов (SFP+/QSFP) и оптических уровней

show interface Ethernet1/1-2 transceiver details

3. Проверка поведения Secondary пира (Auto-Recovery & Orphan Ports)

Убедитесь, что Primary пир остался активным и принял на себя 100% нагрузки:

show vpc role

4. Включение защиты Orphan портов на случай падения Peer-Link

Чтобы изолированные серверы на Secondary пире не теряли связь с локальными ресурсами:

conf t
vpc domain 10
 auto-recovery
 auto-recovery reload-delay 240
exit

5. Восстановление физического линка и LACP агрегации

conf t
interface Port-channel 1
 no shutdown
exit
💡 Практика специалистов: Никогда не подключайте одиночные серверы (Single-Homed / Orphan) к Secondary коммутатору без резервных путей L3, так как при падении vPC Peer-Link они будут полностью изолированы от сети.

Частые вопросы (FAQ)

Почему Secondary пир отключает свои vPC порты при падении Peer-Link?

Это штатный механизм защиты от Split-Brain. Если бы оба свитча продолжали работать независимо, серверы с LACP bonding отправляли бы хешированные пакеты на Secondary свитч, который не смог бы доставить их дальше из-за отсутствия линка к Primary.

Что произойдет, если следом за Peer-Link упадет и Peer-Keepalive?

Если Peer-Keepalive уже был мертв, падение Peer-Link приведет к состоянию Dual-Active, когда оба свитча объявят себя Primary, вызвав конфликт IP шлюзов HSRP/VRRP и разрыв всех соединений.

Как вернуть Secondary пир в работу, если Primary физически сгорел?

Если Primary узел погиб, включенная опция 'auto-recovery' на Secondary свитче автоматически восстановит заблокированные vPC порты по истечении таймера (по умолчанию 240 сек).

Какой кабель и порты рекомендуется использовать для vPC Peer-Link?

Минимум два выделенных 10G/40G/100G порта на разных ASIC/линейных картах, объединенных в Port-Channel с протоколом LACP (mode active).

Полезные материалы
Рекомендуем