Cisco ACI — профили коммутаторов и политики интерфейса

Опубликовано: 19 Апреля, 2023

Ниже приведена высокоуровневая диаграмма топологии для этого примера:

Создание профиля коммутатора

После того, как мы запустим нашу фабрику, нам нужно создать профили коммутаторов для каждого листа и пару листовых коммутаторов для последующего использования с vPC. Так, например, мы создадим профиль коммутатора для leaf-101, а затем мы создадим профиль коммутатора для leaf-101 и leaf-102. Это похоже на создание профилей в UCS Manager. Они помогут нам легче создавать политики, как только мы приступим к работе с этой конфигурацией.

  1. Нажмите на ткань
  2. Щелкните Политики доступа.
  3. В меню «Быстрый запуск» нажмите «Настройка и интерфейс», «ПК» и «VPC», чтобы запустить мастер.
  4. Нажмите на знак + под «Настроенные интерфейсы коммутатора».
  5. Справа щелкните раскрывающееся меню «Switches» и выберите свой первый листовой переключатель (в моей лаборатории это 101).
  6. Дайте ему имя, например Profile-Leaf-101.
  7. Нажмите Сохранить
  8. Повторите для стольких листовых переключателей, сколько у вас есть.

Позже мы можем добавить в эти профили интерфейсные политики с определенными портами для вещей, которые нам нужны для подключения только к одному коммутатору. Теперь проделаем то же самое для листовых выключателей Leaf-101 и Leaf-102. Если бы у вас было четыре листовых коммутатора, вы бы также настроили профиль для Leaf-103 и Leaf 104.

После того, как мы настроим профиль коммутатора для vPC, мы создадим для него политику интерфейса. В этом сценарии допустим, что мы добавляем сервер VMware ESXi в нашу среду и хотим, чтобы он подключался как к Leaf-101, так и к Leaf-102 в vPC для резервирования.

  1. Нажмите на профиль коммутатора vPC, который вы только что создали.
  2. На правой панели нажмите зеленый значок +, чтобы настроить интерфейсы коммутатора.
  3. Введите интерфейс, например 1/5. Имейте в виду, что мы будем использовать одни и те же порты на обоих коммутаторах для VPC. Хотя можно использовать разные порты, это значительно усложняет задачу, поэтому рекомендуется использовать одни и те же порты для VPC.
  4. Введите имя селектора интерфейса, например ESXi-01-vPC-Port5.
  5. Выберите раскрывающееся меню для группы политики интерфейса и выберите «Создать группу политики интерфейса».
  6. Дайте ему имя, например ESXi-01-vPC-PolGrp.
  7. Либо выберите политику CDP по умолчанию, либо создайте политику CDP, которая включает или отключает CDP. Это будет зависеть от того, к чему он подключается. Например, вы захотите включить CDP, если вы подключаетесь к шасси UCS серии B.
  8. Сделайте то же самое для LLDP. Опять же, в случае серии UCS B вам действительно нужно будет отключить это.
  9. Мы также создадим политику LACP. В общем случае для сервера VMware мы создадим политику закрепления Mac. Если бы мы подключались к Nexus 7000 или Nexus 5000, например, мы могли бы настроить его на активный LACP, если у нас настроены другие коммутаторы.
  10. Нажмите «Отправить».
  11. Сохранить профиль

Также создайте политики интерфейса для отдельных профилей коммутатора.

Теперь нам нужно создать домен vPC, чтобы фактически создать канал виртуального порта.

  1. Щелкните значок + под парами коммутаторов vPC.
  2. Введите номер домена, например 10.
  3. Рядом с Switch 1 выберите раскрывающийся список и выберите Leaf-101.
  4. Рядом с Switch 2 выберите раскрывающийся список и выберите Leaf-102.
  5. Нажмите Сохранить

Теперь не забудьте нажать «Отправить» внизу, чтобы сохранить все настройки, которые вы только что сделали! Я также создал видео, в котором приводится пример создания профиля коммутатора для vPC, а затем политики интерфейса для vPC.