Précision config de base/config à répéter + indication numéro à utiliser pour facilter la gestion

This commit is contained in:
jdubois 2022-02-08 17:25:44 +01:00
parent 0ef38da848
commit 7ae36aad95

View file

@ -1785,9 +1785,9 @@ Sur SW01 et SW02, prenons :
* Eth1/48 comme lien VPC keepalive
* Eth1/49 comme lien VPC peer-link
* Eth1/1 comme port membre VPC pour Serveur1
* Eth1/2 comme port membre VPC pour Serveur2
* Eth1/3 comme port orphelin pour Serveur3
* Eth1/10 comme port membre VPC pour Serveur1
* Eth1/11 comme port membre VPC pour Serveur2
* Eth1/12 comme port orphelin pour Serveur3
Et on utilisera des Port-Channel ayant les mêmes numéros que les interfaces physiques auxquelles elle sont rattachées.
@ -1862,27 +1862,30 @@ Switch(config-if)# ip address 198.51.100.1/24 # IP sur SW01
Switch(config-if)# ip address 198.51.100.2/24 # IP sur SW02
~~~
Enfin, on configure les 2 ports membres VPC :
La configuration jusque là est une configuration de base, qu'il ne faudra plus toucher une fois en place.
À partir d'ici, la suite est une configuration qui peut être répétée autant de fois que nécessaire pour de multiples serveurs.
Enfin, on configure les 2 ports membres VPC. Pour faciliter la gestion, on utilise le numéro de port comme numéro de channel-group/port-channel et comme numéro de vpc :
Pour Serveur1, sur SW01 et SW02 :
~~~
Switch(config)# interface Eth1/1
Switch(config-if)# channel-group 1 mode active
Switch(config)# interface Eth1/10
Switch(config-if)# channel-group 10 mode active
Switch(config)# interface port-channel1
Switch(config-if)# vpc 1
Switch(config)# interface port-channel10
Switch(config-if)# vpc 10
Switch(config-if)# switchport access vlan <1-4094>
~~~
Pour Serveur2, sur SW01 et SW02 :
~~~
Switch(config)# interface Eth1/2
Switch(config-if)# channel-group 2 mode active
Switch(config)# interface Eth1/11
Switch(config-if)# channel-group 11 mode active
Switch(config)# interface port-channel2
Switch(config-if)# vpc 2
Switch(config)# interface port-channel11
Switch(config-if)# vpc 11
Switch(config-if)# switchport access vlan <1-4094>
~~~
@ -1892,14 +1895,14 @@ La configuration des ports devra ensuite se faire sur les interfaces `port-chann
* Ports orphelins :
Dans notre cas, si le VPC peer-link est down, alors SW02 (qui est VPC secondary) coupera tous ses ports allant vers des membres VPC, soit Eth1/1 et Eth1/2. Serveur3 sera alors isolé et ne pourra communiquer qu'avec les autres éventuels ports orphelins.
Dans notre cas, si le VPC peer-link est down, alors SW02 (qui est VPC secondary) coupera tous ses ports allant vers des membres VPC, soit Eth1/10 et Eth1/11. Serveur3 sera alors isolé et ne pourra communiquer qu'avec les autres éventuels ports orphelins.
Cependant si Serveur3 était configuré par exemple pour du bonding en mode active/backup ou en mode [ALB](HowtoDebian/Reseau#mode-alb) en étant branché à la fois sur SW01 et SW02, alors le failover ne se ferait pas pour Serveur3 et des problèmes de communications aurraient lieux. Dans ce cas, on souhaiterait que le lien entre Serveur3 et SW02 se coupe pour que la communication entre Serveur1, Serveur2 et Serveur3 fonctionne par SW01.
Pour ça, sur le port où est branché Serveur3, il faut configurer la commande suivante :
~~~
Switch(config)# interface Eth1/3
Switch(config)# interface Eth1/12
Switch(config-if)# vpc orphan-port suspend
~~~