Развертывание Virtual PortChannel (vPC) на Cisco Nexus: Layer 2 без STP
- Интерфейсы vPC переходят в статус
suspendedиз-за ошибок Type 1 Consistency Check. - Блокировка трафика Orphan-портов при сбое одного из Nexus-коммутаторов.
- Сценарий Split-Brain при одновременном падении vPC Peer-Link и Peer-Keepalive.
- Несимметричный пропуск multicast и HSRP/VRRP трафика между пирами.
1. Архитектура Cisco Nexus vPC (Virtual PortChannel)
vPC позволяет серверам и коммутаторам подключаться через LACP сразу к двум независимым физическим коммутаторам Nexus, объединяя их в единый логический L2-узел без блокировки портов протоколом Spanning Tree.
2. Пошаговая настройка vPC домена (Nexus 1 и Nexus 2)
# 1. Активация функций на обоих коммутаторах
feature vpc
feature lacp
# 2. Настройка vPC Peer-Keepalive (L3 линк через Mgmt или выделенный VRF)
vpc domain 10
role priority 10 # На Nexus-2 задайте priority 20
peer-keepalive destination 192.168.100.2 source 192.168.100.1 vrf default
peer-gateway
auto-recovery
ip arp synchronize
# 3. Настройка vPC Peer-Link (Выделенный 40G/100G Port-Channel между свитчами)
interface Ethernet1/1-2
channel-group 100 mode active
!
interface port-channel 100
switchport mode trunk
switchport trunk allowed vlan 1-1000
vpc peer-link
no shutdown3. Подключение сервера или L2-коммутатора через Member vPC
interface Ethernet1/10
description TO_DOWNLINK_SERVER_ETH1
channel-group 10 mode active
!
interface port-channel 10
switchport mode trunk
switchport trunk allowed vlan 10,20
vpc 10
no shutdown4. Проверка консистентности и статуса
show vpc
show vpc consistency-parameters global
show vpc consistency-parameters interface port-channel 10 Частые вопросы (FAQ)
В чем разница между vPC Peer-Keepalive и vPC Peer-Link?
Peer-Link — это высокоскоростной L2-транк для передачи данных, синхронизации MAC/IGMP и vPC Control Plane. Peer-Keepalive — это изолированный L3-heartbeat канал, предотвращающий Split-Brain при обрыве Peer-Link.
Что такое Type 1 Consistency Check?
Это критически важные параметры (STP Mode, MTU, LACP Mode), которые должны строго совпадать на обоих Nexus. При их несовпадении порт-канал vPC немедленно блокируется (suspended) на вторичном пире.
Что делает команда peer-gateway в домене vPC?
Она позволяет локальному Nexus-коммутатору маршрутизировать пакеты, отправленные на MAC-адрес шлюза соседнего Nexus-пира (необходимо для сетевых карт некоторых NAS/хранилищ).
Что происходит с одиночными (Orphan) портами при падении Peer-Link?
Вторичный Nexus отключает все свои vPC-порты, но оставляет Orphan-порты активными. Если эти порты зависят от сервисов первичного свитча, они теряют связь.