Logo

Cisco vPC چیست؟ آموزش Virtual Port Channel در سوئیچ‌ های Nexus

Cisco vPC چیست؟

Virtual Port Channel یا vPC فناوری Multichassis EtherChannel در سوئیچ‌های Cisco Nexus است که اجازه می‌دهد لینک‌های متصل به دو سوئیچ فیزیکی مستقل، از دید دستگاه مقابل به‌صورت یک Port-Channel واحد دیده شوند.

در معماری vPC، دو سوئیچ Nexus کنترل و مدیریت مستقل خود را حفظ می‌کنند؛ اما اطلاعات ضروری را از طریق vPC Peer-Link هماهنگ می‌سازند. این طراحی باعث استفاده هم‌زمان از لینک‌ها، افزایش Redundancy و کاهش وابستگی به پورت‌های Blockشده توسط STP می‌شود.

برای پاسخ به سؤال «سیسکو vPC چیست؟» می‌توان گفت: در اصل، Cisco vPC نوع خاصی از تکنولوژی EtherChannel است؛ با این تفاوت که یک دستگاه را به دو سوئیچ دیگر متصل می‌کند. این قابلیت در زیرساخت‌های مبتنی بر لایسنس سوئیچ سیسکو و تجهیزات Cisco Nexus کاربرد دارد. Virtual Port-Channel تکنولوژی‌ای است که با استفاده از آن می‌توان چند Interface را با یکدیگر تجمیع کرد تا ترافیک میان این Interfaceها توزیع شود. این تکنولوژی موجب افزایش پهنای باند، ایجاد Redundancy در بستر شبکه و جلوگیری از Block شدن پورت‌ها توسط پروتکل Spanning Tree می‌شود.

vPC در یک نگاه

  • نام کامل: Virtual Port Channel
  • پلتفرم اصلی: سوئیچ‌های Cisco Nexus با NX-OS
  • ساختار: دو vPC Peer و یک دستگاه Downstream
  • اجزای اصلی: vPC Domain، Peer-Link و Peer-Keepalive
  • پروتکل تجمیع: معمولاً LACP
  • هدف: Redundancy، استفاده هم‌زمان از لینک‌ها و جلوگیری از Loop
  • مدیریت سوئیچ‌ها: مستقل
  • لایسنس: قابلیت vPC در Nexus 9000 داخل Base NX-OS License قرار دارد

طبق مستند فعلی سیسکو، قابلیت vPC و پروتکل‌ هایی مانند LACP، HSRP و VRRP در Base NX-OS License قرار دارند؛ اما بعضی قابلیت‌های Layer 3 ممکن است به Package دیگری نیاز داشته باشند.

سیسکو vPC چیست؟این ویژگی راهکاری مناسب برای شبکه‌های سه لایه و دیتاسنتر های پیشرفته است که به منظور افزایش پایداری شبکه و کاهش تأخیر (Latency) به کار می‌رود. با این حال، امروزه بیشتر شبکه‌های سازمانی (Enterprise) به سمت معماری Leaf-and-Spine سیسکو با استفاده از زیرساخت متمرکز بر برنامه (ACI) در سوئیچ‌های نکسوس سیسکو 9000 مهاجرت می‌کنند که انعطاف‌پذیری بیشتری را به همراه دارد.

تکنولوژی vPC در سوئیچ نکسوس سیسکو

این ویژگی که توسط شرکت سیسکو در سری سوئیچ های نکسوس این شرکت و با استفاده از سیستم عامل پرقدرت NX-OS ارائه شده است امکان برقراری PortChannel را روی چند سوئیچ نکسوس فراهم میکند. این ویژگی مشابه تکنولوژی Virtual Switch System (VSS) برای سوئیچ های ماژولار کاتالیست 6500 میباشد ولی در روش vPC هر سوئیچ بصورت مستقل مدیریت میشود و نه بصورت یک سوئیچ منطقی.

اجزای تکنولوژی vPC

این تکنولوژی که یک راهکار مؤثر برای جلوگیری از هدررفتن لینک‌های پشتیبان به‌واسطه پروتکل STP محسوب می‌شود، در معماری‌های دیتاسنتری مانند لایسنس Cisco ACI قابلیت مسیرهای دوگانه و پشتیبان (Dual Active Path) را فراهم می‌کند. این ساختار علاوه بر افزایش پهنای باند، Redundancy را نیز ایجاد کرده و احتمال Failure مسیرها را به حداقل می‌رساند. vPC برخلاف فناوری‌هایی مانند VSS، دو سوئیچ را به یک Control Plane واحد تبدیل نمی‌کند. هر Nexus دارای Control Plane مستقل است و اطلاعاتی مانند MAC Address، وضعیت Port-Channel و برخی پیام‌های کنترلی از طریق Peer-Link میان آن‌ها هماهنگ می‌شود.

اجزای اصلی معماری Cisco vPC

vPC Domain

شامل دو سوئیچ Peer، لینک Peer-Link، ارتباط Peer-Keepalive و تمام vPC Member Portهای متصل به تجهیزات Downstream است. هر سوئیچ فقط می‌تواند عضو یک vPC Domain باشد.

vPC Peer-Link

یک Layer 2 Port-Channel معمولاً از نوع Trunk است که اطلاعات هماهنگی، MAC Address، پیام‌های Cisco Fabric Services، ترافیک Floodشده و برخی پیام‌های کنترلی را میان دو Peer منتقل می‌کند. سیسکو توصیه می‌کند Peer-Link از چند Interface پرسرعت و افزونه تشکیل شود.

vPC Peer-Keepalive

یک ارتباط Layer 3 است که Heartbeat میان Peerها را منتقل می‌کند و مشخص می‌سازد قطعی مربوط به Peer-Link است یا کل سوئیچ مقابل از دسترس خارج شده است. بهتر است این ارتباط در یک VRF یا مسیر مستقل قرار گیرد و نباید از خود Peer-Link عبور داده شود.

vPC Member Port

Port-Channelهایی هستند که از هر دو Nexus به Device پایین‌دست متصل می‌شوند و از دید آن دستگاه، یک EtherChannel واحد را می‌سازند.

تکنولوژی vPC در سوئیچ نکسوس سیسکو

در این روش یکی از سوئیچ های نکسوس سیسکو، سوئیچ اصلی (Primary) و سوئیچ های دیگر، سوئیچ فرعی (Secondary) میشوند و بواسطه vPC Peer-link و vPC Keep-alive-link بهم متصل میشوند. لازم بذکر است Keep-alive-link وظیفه انتقال Heartbeat ها را برای اطمینان سوئیچ ها از سلامت اتصال مابین برعهده دارد. بواسطه Peer-link با استفاده از دو interface به صورت port channel ایجاد می شود.

این لینک با ارسال بسته های (bridge protocol data units (BPDUs و (Link Aggregation Control Protocol (LACP از secondary vPC switch به primary vPC switch یک control plane منطقی ایجاد می کند. همچنین از این لینک برای همگام سازی جدول MAC address استفاده می شود. اگر دستگاه های vPC در لایه سه عمل کنند بسته های (Hot Standby Router Protocol (HSRP و (Virtual Router Redundancy Protocol (VRRP توسط این لینک حمل خواهند شد.

همچنین vPC Peer-Keep-alive-link یک ارتباط لایه سه بین vPC peer هاست که کمک می کند که سوئیچ متوجه شود که فقط لینک قطع شده است یا کلا سوئیچ از سرویس دهی خارج شده است و معمولا از پورت مدیریتی (Management Port) برای این ارتباط کمک میگیرند. در روش Cisco vPC، اصطلاحOrphan Device دستگاهی است که فقط به یکی از دو vPC Peer متصل شده و اتصال آن بخشی از vPC Member Port مشترک نیست. پورتی که چنین دستگاهی را متصل می‌کند Orphan Port نام دارد. در آخر، vPC Member Port به Port-Channel یا Interfaceهایی گفته می‌شود که روی هر دو vPC Peer پیکربندی شده‌اند و اتصال مشترک به دستگاه Downstream را تشکیل می‌دهند. شماره vPC و تنظیمات اصلی این Port-Channel باید روی هر دو سوئیچ هماهنگ باشد.

رفتار vPC هنگام قطع لینک‌ها

قطع یکی از Member Linkها

ترافیک از لینک‌های باقی‌مانده Port-Channel عبور می‌کند و معمولاً سرویس ادامه پیدا می‌کند.

قطع کامل یکی از vPC Peerها

Peer دیگر ترافیک را از Member Portهای فعال خود عبور می‌دهد.

قطع Peer-Link با فعال‌بودن Keepalive

سوئیچ Secondary برای جلوگیری از Loop و Dual-Active شدن، vPC Member Portهای خود را Suspend می‌کند و ترافیک از Primary عبور می‌کند.

قطع Keepalive با فعال‌بودن Peer-Link

معمولاً تأثیر فوری روی ترافیک ندارد؛ اما باید سریع برطرف شود، زیرا قطع بعدی Peer-Link می‌تواند شرایط Split-Brain ایجاد کند.

قابلیت های vPC

برای فعالسازی این تکنولوژی ایتدا باید پورت های مورد نظر بواسطه پروتکل Link Aggregation Control Protocol (LACP) متصل نموده و  سپس قابلیت vPC را برروی آنها فعال نمایید که در شکل زیر نمایش داده شده است.

Virtual Port-Channel

تفاوت vPC با Port-Channel چیست؟

معیار Port-Channel معمولی Cisco vPC
تعداد سوئیچ مبدأ یک سوئیچ دو سوئیچ Nexus مستقل
دستگاه مقصد یک Device یک Device یا جفت سوئیچ
Redundancy در سطح سوئیچ ندارد دارد
استفاده از LACP بله معمولاً بله
نیاز به Peer-Link ندارد دارد
Control Plane یک سوئیچ دو Control Plane مستقل
رفتار STP ممکن است لینک پشتیبان Block شود لینک‌های Member می‌توانند Active باقی بمانند
کاربرد اصلی افزایش پهنای باند لینک Redundancy لینک و سوئیچ

دستورات بررسی و عیب‌یابی Cisco vPC

show vpc
show vpc brief
show vpc peer-keepalive
show vpc consistency-parameters
show vpc consistency-parameters interface port-channel 10
show port-channel summary
show running-config vpc
show spanning-tree
show tech-support vpc

مهم‌ترین مورد، بررسی Type-1 Consistency Parameters است. ناسازگاری‌هایی مانند STP Mode، VLANها، Port Mode یا تنظیمات Port-Channel می‌توانند باعث Suspend شدن vPC شوند.

محدودیت‌ها و نکات طراحی

  • نیاز به یکسان‌بودن پارامترهای ضروری روی دو Peer
  • حساسیت طراحی Peer-Link و Peer-Keepalive
  • احتمال Split-Brain در خرابی هم‌زمان لینک‌های Peer
  • نیاز به بررسی سازگاری Hardware و NX-OS
  • مستقل‌بودن Configuration دو سوئیچ
  • نیاز به طراحی دقیق Routing و SVIها

سیسکو تأکید می‌کند Configuration از یک Peer به Peer دیگر منتقل نمی‌شود و تنظیمات هر دو دستگاه باید جداگانه انجام و از نظر Consistency بررسی شوند.

جمع بندی

سیسکو vPC (Virtual Port Channel) یک فناوری در سوئیچ‌های سیسکو است که امکان ایجاد یک Port Channel منطقی بین دو سوئیچ مستقل را فراهم می‌کند. این فناوری به شبکه‌ها اجازه می‌دهد تا لینک‌های فیزیکی متعدد را از سوئیچ‌های مختلف به عنوان یک لینک منطقی واحد مشاهده کنند، که به بهبود قابلیت اطمینان و افزونگی شبکه کمک می‌کند.

سوالات متداول Cisco vPC

آیا Cisco vPC همان EtherChannel است؟

خیر. EtherChannel معمولی لینک‌های یک سوئیچ را تجمیع می‌کند؛ اما vPC لینک‌های متصل به دو Nexus مستقل را به‌صورت یک Port-Channel به دستگاه مقابل نمایش می‌دهد.

آیا vPC دو سوئیچ Nexus را به یک سوئیچ منطقی تبدیل می‌کند؟

از دید دستگاه Downstream شبیه یک Node لایه دوم دیده می‌شوند، اما Control Plane و مدیریت دو Nexus مستقل باقی می‌ماند.

تفاوت Peer-Link و Peer-Keepalive چیست؟

Peer-Link برای هماهنگی و انتقال برخی ترافیک‌ها میان Peerها استفاده می‌شود؛ Peer-Keepalive فقط وضعیت زنده‌بودن Peer مقابل را از طریق ارتباط Layer 3 بررسی می‌کند.

آیا Peer-Keepalive می‌تواند از Peer-Link عبور کند؟

خیر. این کار Fate Sharing ایجاد می‌کند و سیسکو توصیه می‌کند Keepalive از مسیر یا VRF مستقلی عبور کند.

آیا vPC به لایسنس جداگانه نیاز دارد؟

در Cisco Nexus 9000، قابلیت vPC در Base NX-OS License قرار دارد. قابلیت‌های پیشرفته Layer 3 باید جداگانه براساس مدل و نسخه بررسی شوند.

تفاوت Cisco vPC و Amazon VPC چیست؟

Cisco vPC مخفف Virtual Port Channel و فناوری تجمیع لینک در سوئیچ‌های Nexus است. Amazon VPC مخفف Virtual Private Cloud و یک شبکه مجازی در AWS است؛ این دو مفهوم ارتباط مستقیمی با یکدیگر ندارند.

بهترین دستور برای بررسی وضعیت vPC چیست؟

دستور show vpc وضعیت Domain، Peer-Link، Keepalive، Consistency و Member Portها را نمایش می‌دهد. برای بررسی ناسازگاری تنظیمات نیز از show vpc consistency-parameters

نظر شما

دسته بندی ها