L2MP baseou a transmissão através do par-link do vpc no Switches baseado ASIC de Carmel (nexo 5548/5596)



Documentos relacionados
Exemplo de configuração da característica da Auto-recuperação do vpc do nexo 7000

NAT: Definições locais e globais

Rastreamento de objetos do vpc

Verificação do encaminhamento de caminho reverso de FabricPath para um Interruptor-ID emulado VPC+

Nexo 7000: Configurando o mapeamento OTV VLAN usando a tradução de vlan em uma porta de tronco

SoftPhone e Integração de diretório ativo

FabricPath: Trace para fora a árvore com destinos múltiplos para um FTag

Actividade 3: Configuração de VLANs

Capítulo 5: Roteamento Inter-VLANS

Como recuperar e mudar o endereço IP de Um ou Mais Servidores Cisco ICM NT do RateMux C6920

Compreenda como a característica automática da atualização de assinatura do ips Cisco trabalha

Configurar e Implantar o Silent Monitoring and Record no CRS

Configurando o Balanceamento de Carga em Concentradores VPN 3000

Virtual Local Area Network VLAN

Assegure a funcionalidade virtual apropriada do grupo WSA HA em um ambiente de VMware

Link Aggregation IEEE 802.3ad Uma Visão Geral

Objetivos: i) Verificar o impacto de loops em redes locais ii) Configurar o protocolo STP para remover loops da rede

Exemplo de configuração de switches do Catalyst para balanceamento de carga da rede Microsoft

Descrição da atividade: elaborar um relatório sobre Prova de Conceito de ataque Man in the Middle (MITM) através do transbordamento da tabela MAC.

Redes de Computadores II INF-3A

Firmware Versioning de Cisco UCS

Configurando o Cisco IP SoftPhone com a ferramenta de personalização

Roteamento assimétrico com grupos de ligação em Switches Catalyst 2948G-L3 e 4908G-L3

Introdução Introduç ão Rede Rede TCP/IP Roteame Rotea nto nto CIDR

Overflow na tabela CAM

Interconexão de Redes Parte 2. Prof. Dr. S. Motoyama

Vazamento de rota em redes MPLS/VPN

Curso de extensão em Administração de sistemas GNU/Linux: redes e serviços

Capítulo 3: Implementar a segurança por meio de VLANs

Configurar o Multicast na mobilidade AP expressos de Cisco

Procedimento do módulo F2 ELAM do nexo 7000

Application Notes: VLAN-Translate & QinQ. Utilização e exemplos de aplicação

Compreenda o campo de endereço MAC de origem na medida - a árvore PDU em Series Switch do nexo

Troubleshooting da utilização elevada da CPU dos Catalyst 3750 Series Switch

Clientes VPN para Mac OS X FAQ

SISGEP SISTEMA GERENCIADOR PEDAGÓGICO

Switches do 3550/3560 Series do catalizador usando o exemplo de configuração com base na porta do controle de tráfego

L A B O RATÓRIO DE REDES

L2 que constrói uma ponte sobre através de um exemplo da configuração de rede L3

Application Notes: DHCP Relay. Funcionamento do DHCP Relay

Roteamento e Comutação

OS endereços IP v.4 consistem em 4 octetos separados por pontos. Estes endereços foram separados

Problemas comuns com o conjunto transparente do Inter-local ASA

Modelo em Camadas Arquitetura TCP/IP/Ethernet. Edgard Jamhour

Fundamentos à Redes de Computadores. Prof. Victor Guimarães

Pacote comutado do hardware da captação com exemplo de configuração da captação de Datapath

Protocolos básicos de LANs IP (primeiro trabalho laboratorial)

Balanceamento de carga da rede Microsoft no exemplo da configuração de distribuição dos server da série UCS-b

Vista geral do 6000 Switch ELAM do nexo

Procedimento do módulo F1 ELAM do nexo 7000

Laboratório - Identificação e Solução de Problemas de Configuração de VLAN

Capítulo 8 - Comutação Ethernet. Associação dos Instrutores NetAcademy - agosto de Página

PRIMEIRA LISTA DE EXERCÍCIOS CAR. 48 Hosts Link C 6 Hosts

Comunidade de Suporte da Cisco - Webcast ao Vivo:

Configurar a infraestrutura de software VRFciente (VASI) NAT em IOS-XE

Objetivo: Criar redes locais virtuais (VLANs) usando switches e computadores

Pesquisando defeitos loop de roteamento do Cisco Express Forwarding

Conectividade de porta e Troubleshooting do dispositivo UCS

Aula Prática Roteador

PIX/ASA: Autenticação de Kerberos e de servidor de autorização LDAP grupos para usuários de cliente VPN através do exemplo de configuração ASDM/CLI

Expandindo um banco de dados SQL de ICM

Na Figura a seguir apresento um exemplo de uma "mini-tabela" de roteamento:

Roteamento e Comutação

Podem as sessões do impacto um BFD da tempestade do pacote ARP na plataforma do nexo 7000

Relatório do 2º Guião Laboratorial de Avaliação: Encaminhamento de pacotes. Licenciatura: ETI Turma : ETC1 Grupo : rd2_t3_02 Data: 30/10/2009

ARP. Tabela ARP construída automaticamente. Contém endereço IP, endereço MAC e TTL

Arquitetura TCP/IP. Parte IV Mapeamento de endereços IP em endereços físicos (ARP) Fabrízzio Alphonsus A. M. N. Soares

COMO o processador das mídias de série: Fluência RTP/3GPP

Suporte de NAT para conjuntos múltiplos utilizando mapas de rota

Exercícios de Revisão Redes de Computadores Edgard Jamhour. Segundo Bimestre

VLANs e Redes IP (segundo trabalho laboratorial)

Configurar a máquina virtual no server da lâmina UCS como o destino do PERÍODO

Configuração de VLANS em ambientes CISCO

Controle de congestionamento em TCP

Mensagem de Erro de Cisco CR: Pergunta "FCVRS228 SQL falhada com erro SQL

Aula 5 Cálculo de máscara e de subredes

Configurar uma máquina virtual em um server da lâmina UCS como o destino do PERÍODO

Exemplo de Configuração de Migração de Domínio VTP Completamente Transparente para Domínio VTP Servidor-Cliente

Exemplo de Configuração de Migração de Domínio VTP Completamente Transparente para Domínio VTP Servidor-Cliente

Segurança de Rede Prof. João Bosco M. Sobral 1

Laboratório Usando Wireshark para Examinar Quadros Ethernet

Determine o pacote correm através de uma tela ACI

Redes de Computadores. Guia de Laboratório Configuração de Redes

Laboratório - Visualização das tabelas de roteamento do host

Procedimento do módulo M3 ELAM do nexo 7000

VLAN - Virtual LAN. Objectivo

Laboratório Verificando Configurações de VLANs.

Faculdade Anhanguera de São Caetano do Sul

Configurar a infraestrutura de software VRFciente (VASI) NAT em IOS-XE

Tecnologia de Redes de Computadores - aula 5

Como usar os comandos standby preempt e standby track

Multicast UCS L2 com exemplo de configuração dos 5000 e 1000V Series Switch do nexo

Capítulo 11: NAT para IPv4

Contabilização de NetFlow em um Catalyst 6500 SUP1

Aula prática. Objetivo IPCONFIG. Prof. Leandro Pykosz Informa a configuração atual de rede da máquina;

Transcrição:

L2MP baseou a transmissão através do par-link do vpc no Switches baseado ASIC de Carmel (nexo 5548/5596) Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Vacância do laço Informações Relacionadas Introdução Em topologias do vpc o tráfego de usuário será considerado no par-link somente para o tráfego da porta ou o tráfego inundado órfão (unicast desconhecido, transmissão, Multicast). Para este tráfego de inundação, há uma exigência de que o Switches se certifique que o tráfego de inundação recebido em um pé do vpc não está enviado para trás no outro pé do vpc de modo que os pacotes não sejam enviados para trás para a fonte nem sejam duplicados a outros vpcs. Em Carmel baseou o Switches (nexo 55xx), aplicação da vacância do laço do vpc é diferente comparado à aplicação baseada de Gatos (nexo 5010/5020) que usa um MCT interno separado VLAN para o tráfego inundado através do par-link. Porque Carmel baseou o Switches apoia L2MP ou fabricpath, projetar decidido usar a transmissão baseada L2MP através do par-link. Com este modelo, o interruptor preliminar do vpc terá uma interruptor-identificação de 2748(0xabc) quando o vpc secundário terá uma interruptoridentificação de 2749(0xabd). A interruptor-identificação emulada de 2750(0xabe) será usada como a interruptor-identificação da fonte para os quadros que ingresso um vpc mas enviado através do par-link. Todas as portas no vpc preliminar serão membros de FTAG 256 quando aquele no vpc secundário será membros de FTAG 257. No interruptor preliminar do vpc, somente as portas órfãos serão membros de FTAG 257 quando no interruptor secundário do vpc, as portas órfãos serão membros de FTAG 256. Nota: Contribuído por Prashanth Krishnappa, engenheiro de TAC da Cisco. Pré-requisitos Requisitos Não existem requisitos específicos para este documento. Componentes Utilizados Este documento não se restringe a versões de software e hardware específicas. Convenções Consulte as Convenções de Dicas Técnicas da Cisco para obter mais informações sobre convenções de documentos. Dê laços na vacância Para a transmissão/unicast desconhecido/frames de transmissão múltipla que entram o interruptor preliminar do vpc, serão mandados com um FTAG do 256 através do par-link. Quando o interruptor secundário do vpc obtém este quadro através do par-link do vpc, inspeciona o FTAG e desde seu 256, o interruptor secundário do vpc enviá-lo-á somente para fora aos membros FTAG 256 que serão portas órfãos somente. Para o tráfego de inundação do vpc secundário, será enviado com o FTAG de 257 e quando o interruptor preliminar do vpc obtém este quadro, envia o frame de inundação recebido somente aos membros de FTAG 257 que será portas órfãos somente. Isto é como Carmel baseou a vacância do laço do vpc do implementar do Switches. O mergulho profundo L2MP/FTAG baseou a transmissão dos frames de inundação através do par-link, esta topologia é usado:

N5K-C5596UP-109 e N5K-C5596UP-100 são uns pares do vpc de 5596 Switch do nexo que executam NX-OS 5.2(1)N1(2a). N5K-C5596UP- 109 é o interruptor preliminar do vpc e N5K-C5596UP-110 é o interruptor secundário do vpc. O canal de porta 1 é o par-link do vpc. Os endereços IP de Um ou Mais Servidores Cisco ICM NT mostrados pertencem ao interface vlan 1 do Switches. O host 1 e o host 2 são switch Cisco conectados através do vpc no VLAN1. Estes são chamados o host 1 e o host 2 neste documento. Há porta órfão no VLAN1 conectado a Eth1/32 em ambo o Switches. Está aqui algum comando output do Switches: N5K-C5596UP-109# show vpc Legend: (*) - local vpc is down, forwarding via vpc peer-link vpc domain id : 2 Peer status : peer adjacency formed ok vpc keep-alive status : peer is alive Configuration consistency status : success Per-vlan consistency status : success Type-2 consistency status : success vpc role : primary Number of vpcs configured : 2 Peer Gateway : Enabled Peer gateway excluded VLANs : - Dual-active excluded VLANs : - Graceful Consistency Check : Enabled Auto-recovery status : Disabled vpc Peer-link status -- id Port Status Active vlans -- ---- ------ -------------------------------------------------- 1 Po1 up 1 vpc status ---------

id Port Status Consistency Reason Active vlans ------ ----------- ------ ----------- -------------------------- ----------- 111 Po111 up success success 1 200 Po200 up success success 1 N5K-C5596UP-109# show platform fwm info l2mp myswid switch id switch id manager vpc role: 0 my primary switch id: 2748 (0xabc) emu switch id: 2750 (0xabe) peer switch id: 2749 (0xabd) N5K-C5596UP-109# show vpc orphan-ports Note: --------::Going through port database. Please be patient.::-------- VLAN Orphan Ports ------- ------------------------- 1 Eth1/32 N5K-C5596UP-110# show vpc Legend: (*) - local vpc is down, forwarding via vpc peer-link vpc domain id : 2 Peer status : peer adjacency formed ok vpc keep-alive status : peer is alive Configuration consistency status : success Per-vlan consistency status : success Type-2 consistency status : success vpc role : secondary Number of vpcs configured : 2 Peer Gateway : Enabled Peer gateway excluded VLANs : - Dual-active excluded VLANs : - Graceful Consistency Check : Enabled Auto-recovery status : Disabled vpc Peer-link status -- id Port Status Active vlans -- ---- ------ -------------------------------------------------- 1 Po1 up 1 vpc status --------- id Port Status Consistency Reason Active vlans ------ ----------- ------ ----------- -------------------------- ----------- 111 Po111 up success success 1 200 Po200 up success success 1 N5K-C5596UP-110# show platform fwm info l2mp myswid switch id switch id manager vpc role: 1 my primary switch id: 2749 (0xabd) emu switch id: 2750 (0xabe) peer switch id: 2748 (0xabc) N5K-C5596UP-110# show vpc orphan-ports Note: --------::Going through port database. Please be patient.::-------- VLAN Orphan Ports ------- ------------------------- 1 Eth1/32 Now lets check on default FTAGs used and its members.

N5K-C5596UP-109# show platform fwm info l2mp ftag all L2MP FTAG ftag[0x9565b1c] id: 256 (0x100) Topology ID: 0x111 Ftag flags: 0 (invalid ftag-flags) Is stale: FALSE ftag_mask[0x973eca4] ifindex array: 0x160000c7 0x1600006e 0x1a01f000 0x15010000 0x15020000 0x1600007e 0x16000000 ifmap[0x88400fc] ifmap idx 6: ref 1, lu_mcq_alloced 0, lu_mcq 15 (orig 15) 'not pruned' ifmap idx 6: prune_ifmap 0, prune ref count 0, prune_unvisited 0 ifmap_idx 6: oifls_macg_ref_cnt 0, num_oifls 0 ifmap idx 6: ifs - sup-eth1 sup-eth2 Po200 Po1 Po111 Eth1/32 Po127 rpf: (0x0) alternate: 0 intf: Po1 (0x16000000) ftag_ucast_index: 1 ftag_flood_index: 1 ftag_mcast_index: 32 ftag_alt_mcast_index: 48 ftag[0x9565e3c] id: 257 (0x101) Topology ID: 0x111 Ftag flags: 0 (invalid ftag-flags) Is stale: FALSE ftag_mask[0x95612b4] ifindex array: 0x1a01f000 0x15010000 0x15020000 0x16000000 ifmap[0x883b81c] ifmap idx 11: ref 1, lu_mcq_alloced 0, lu_mcq 14 (orig 14) 'not pruned' ifmap idx 11: prune_ifmap 0, prune ref count 0, prune_unvisited 0 ifmap_idx 11: oifls_macg_ref_cnt 0, num_oifls 0 ifmap idx 11: ifs - sup-eth1 sup-eth2 Po1 Eth1/32 rpf: (0x0) alternate: 1 intf: Po1 (0x16000000) ftag_ucast_index: 0 ftag_flood_index: -1 ftag_mcast_index: 0 ftag_alt_mcast_index: 0 N5K-C5596UP-109# N5K-C5596UP-110# show platform fwm info l2mp ftag all L2MP FTAG ftag[0x956a99c] id: 256 (0x100) Topology ID: 0x111 Ftag flags: 0 (invalid ftag-flags) Is stale: FALSE ftag_mask[0x98b4764] ifindex array: 0x16000066 0x1a01f000 0x15010000 0x15020000 0x16000000 ifmap[0x9635adc] ifmap idx 4: ref 1, lu_mcq_alloced 0, lu_mcq 15 (orig 15) 'not pruned' ifmap idx 4: prune_ifmap 0, prune ref count 0, prune_unvisited 0 ifmap_idx 4: oifls_macg_ref_cnt 0, num_oifls 0 ifmap idx 4: ifs - sup-eth1 sup-eth2 Po103 Po1 Eth1/32 rpf: (0x0) alternate: 1 intf: Po1 (0x16000000) ftag_ucast_index: 1 ftag_flood_index: -1 ftag_mcast_index: 32 ftag_alt_mcast_index: 48 ftag[0x956acbc] id: 257 (0x101) Topology ID: 0x111 Ftag flags: 0 (invalid ftag-flags) Is stale: FALSE ftag_mask[0x97359bc] ifindex array:

0x160000c7 0x16000066 0x1600006e 0x1a01f000 0x15010000 0x15020000 0x1600007e 0x16000000 ifmap[0x95c624c] ifmap idx 7: ref 1, lu_mcq_alloced 0, lu_mcq 16 (orig 16) 'not pruned' ifmap idx 7: prune_ifmap 0, prune ref count 0, prune_unvisited 0 ifmap_idx 7: oifls_macg_ref_cnt 0, num_oifls 0 ifmap idx 7: ifs - sup-eth1 sup-eth2 Po200 Po103 Po1 Po111 Eth1/32 Po127 rpf: (0x0) alternate: 0 intf: Po1 (0x16000000) ftag_ucast_index: 0 ftag_flood_index: 1 ftag_mcast_index: 32 ftag_alt_mcast_index: 48 Teste 1: Tráfego do ARP de transmissão que entra o vpc secundário Um IP inexistente 192.168.1.199 é sibilado do host 1(192.168.1.101). Devido a isto, o host 1 mantém-se mandar um pedido do ARP de transmissão que pede quem é 192.168.1.199". O host 1 acontece picar este tráfego de broadcast ao interruptor secundário N5K-C5596UP-110 do vpc, que o inunda por sua vez a todas as portas no VLAN1 que inclui Po1 que é o par-link do vpc. UM PERÍODO TX do canal de porta 1 é capturado para olhar os encabeçamentos do trajeto da tela desta transmissão ARP que é um quadro com destinos múltiplos na terminologia FP. Olhe o encabeçamento do trajeto da tela deste quadro com destinos múltiplos. Porque os ingressos do quadro através de um vpc (vpc 111), interruptor-identificação da fonte são abe.00.0000. O destino é uma transmissão MAC FF: FF: FF: FF: FF: FF FTAG é 257. Quando este quadro entra o interruptor preliminar do vpc, inspecionará o FTAG 257. Porque somente as portas órfãos são membros de FTAG 257, este quadro do ARP de transmissão será enviado somente ao Eth 1/32. Teste 2: Quadro do unicast desconhecido que entra o vpc secundário A fim introduzir o tráfego do unicast desconhecido, no host 1, I estabelece um ARP estático para 192.168.1.99 com um MAC estático de 0001.0002.0003 e faz um sibilo a 192.168.1.99. A requisição de eco ICMP chega em N5K-C5596UP-110 e porque não sabe onde o MAC 0001.0002.0003 está, inunda este quadro no VLAN que inclui o par-link. UM PERÍODO TX do canal de porta 1 é capturado para olhar os encabeçamentos do trajeto da tela deste frame de inundação do unicast desconhecido, que é um quadro com destinos múltiplos na terminologia FP. Olhe o encabeçamento do trajeto da tela deste quadro com destinos múltiplos.

Desde que os ingressos do quadro através de um vpc (vpc 111), interruptor-identificação da fonte são abe.00.0000 O destino é um Multicast MAC 01:bb:cc:dd:01:01 FTAG é 257. Quando este quadro entra o interruptor preliminar do vpc, inspecionará o FTAG 257. Porque somente as portas órfãos são membros de FTAG 257, este vpc preliminar inundará este quadro para orphan somente o Eth 1/32 da porta. Devido ao mecanismo acima, o seguinte é o fluxo para o tráfego inundado que entra o interruptor secundário do vpc.

Teste 3: Tráfego do ARP de transmissão que entra o vpc preliminar Um IP inexistente 192.168.1.200 é sibilado do host 2(192.168.1.69). Devido a isto, o host 2 mantém-se mandar um pedido do ARP de transmissão que pede quem é 192.168.1.200". O host 2 acontece picar este tráfego de broadcast ao interruptor preliminar N5K-C5596UP-109 do vpc, que o inunda por sua vez a todas as portas no VLAN1 que inclui Po1 que é o par-link do vpc. UM PERÍODO TX do canal de porta 1 é capturado para olhar os encabeçamentos do trajeto da tela desta transmissão ARP que é um quadro com destinos múltiplos na terminologia FP. Olhe o encabeçamento do trajeto da tela deste quadro com destinos múltiplos.

Desde que os ingressos do quadro através de um vpc (vpc 200), interruptor-identificação da fonte são abe.00.0000 O destino é uma transmissão MAC FF: FF: FF: FF: FF: FF FTAG é 256. Quando este quadro entra o interruptor secundário do vpc, inspecionará o FTAG 256. Porque somente as portas órfãos são membros de FTAG 256, este quadro do ARP de transmissão será enviado somente ao Eth 1/32. Teste 4: Quadro do unicast desconhecido que entra o vpc preliminar A fim introduzir o tráfego do unicast desconhecido, no host 2, um ARP estático para 192.168.1.200 estabelece-se com um MAC estático de 0003.0004.0005 e 192.168.1.200 é sibilado. A requisição de eco ICMP pica ao vpc N5K-C5596UP-109 preliminar e porque não sabe onde o MAC 0003.0004.0005 está, inunda este quadro no VLAN que inclui o par-link. UM PERÍODO TX do canal de porta 1 é capturado para olhar os encabeçamentos do trajeto da tela deste frame de inundação do unicast desconhecido que é um quadro com destinos múltiplos na terminologia FP. Olhe o encabeçamento do trajeto da tela deste quadro com destinos múltiplos.

Desde que os ingressos do quadro através de um vpc (vpc 200), interruptor-identificação da fonte são abe.00.0000 O destino é um Multicast MAC 01:bb:cc:dd:01:01 que seja usado para a inundação do unicast desconhecido FTAG é 256. Quando este quadro entra o interruptor secundário do vpc, inspecionará o FTAG 257. Porque somente as portas órfãos são membros de FTAG 256, este vpc preliminar inundará este quadro para orphan somente o Eth 1/32 da porta. Devido ao mecanismo acima, o seguinte é o fluxo para o tráfego inundado que entra o interruptor preliminar do vpc.

Informações Relacionadas Notas Técnicas de Troubleshooting 1992-2015 Cisco Systems Inc. Todos os direitos reservados. Data da Geração do PDF: 19 Setembro 2015 http://www.cisco.com/cisco/web/support/br/111/1117/1117978_l2mp-vpc-switch-00.html