Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

VPC_PEER_LINK_CONSISTENCY_FAIL Сетевое оборудование и VPN

Развертывание Virtual PortChannel (vPC) на Cisco Nexus: Layer 2 без STP

Обновлено: 25.08.2026 · Официальная документация ↗
  • Интерфейсы vPC переходят в статус suspended из-за ошибок Type 1 Consistency Check.
  • Блокировка трафика Orphan-портов при сбое одного из Nexus-коммутаторов.
  • Сценарий Split-Brain при одновременном падении vPC Peer-Link и Peer-Keepalive.
  • Несимметричный пропуск multicast и HSRP/VRRP трафика между пирами.

1. Архитектура Cisco Nexus vPC (Virtual PortChannel)

vPC позволяет серверам и коммутаторам подключаться через LACP сразу к двум независимым физическим коммутаторам Nexus, объединяя их в единый логический L2-узел без блокировки портов протоколом Spanning Tree.

2. Пошаговая настройка vPC домена (Nexus 1 и Nexus 2)

# 1. Активация функций на обоих коммутаторах
feature vpc
feature lacp

# 2. Настройка vPC Peer-Keepalive (L3 линк через Mgmt или выделенный VRF)
vpc domain 10
 role priority 10  # На Nexus-2 задайте priority 20
 peer-keepalive destination 192.168.100.2 source 192.168.100.1 vrf default
 peer-gateway
 auto-recovery
 ip arp synchronize

# 3. Настройка vPC Peer-Link (Выделенный 40G/100G Port-Channel между свитчами)
interface Ethernet1/1-2
 channel-group 100 mode active
!
interface port-channel 100
 switchport mode trunk
 switchport trunk allowed vlan 1-1000
 vpc peer-link
 no shutdown

3. Подключение сервера или L2-коммутатора через Member vPC

interface Ethernet1/10
 description TO_DOWNLINK_SERVER_ETH1
 channel-group 10 mode active
!
interface port-channel 10
 switchport mode trunk
 switchport trunk allowed vlan 10,20
 vpc 10
 no shutdown

4. Проверка консистентности и статуса

show vpc
show vpc consistency-parameters global
show vpc consistency-parameters interface port-channel 10
💡 Практика специалистов: Никогда не пускайте vPC Peer-Keepalive поверх vPC Peer-Link! Используйте для Keepalive физические порты management (vrf management) или независимый прямой L3-патчкорд.

Частые вопросы (FAQ)

В чем разница между vPC Peer-Keepalive и vPC Peer-Link?

Peer-Link — это высокоскоростной L2-транк для передачи данных, синхронизации MAC/IGMP и vPC Control Plane. Peer-Keepalive — это изолированный L3-heartbeat канал, предотвращающий Split-Brain при обрыве Peer-Link.

Что такое Type 1 Consistency Check?

Это критически важные параметры (STP Mode, MTU, LACP Mode), которые должны строго совпадать на обоих Nexus. При их несовпадении порт-канал vPC немедленно блокируется (suspended) на вторичном пире.

Что делает команда peer-gateway в домене vPC?

Она позволяет локальному Nexus-коммутатору маршрутизировать пакеты, отправленные на MAC-адрес шлюза соседнего Nexus-пира (необходимо для сетевых карт некоторых NAS/хранилищ).

Что происходит с одиночными (Orphan) портами при падении Peer-Link?

Вторичный Nexus отключает все свои vPC-порты, но оставляет Orphan-порты активными. Если эти порты зависят от сервисов первичного свитча, они теряют связь.

Полезные материалы
Рекомендуем