Cisco vPC چیست؟
Virtual Port Channel یا vPC فناوری Multichassis EtherChannel در سوئیچهای Cisco Nexus است که اجازه میدهد لینکهای متصل به دو سوئیچ فیزیکی مستقل، از دید دستگاه مقابل بهصورت یک Port-Channel واحد دیده شوند.
در معماری vPC، دو سوئیچ Nexus کنترل و مدیریت مستقل خود را حفظ میکنند؛ اما اطلاعات ضروری را از طریق vPC Peer-Link هماهنگ میسازند. این طراحی باعث استفاده همزمان از لینکها، افزایش Redundancy و کاهش وابستگی به پورتهای Blockشده توسط STP میشود.
vPC در یک نگاه
- نام کامل: Virtual Port Channel
- پلتفرم اصلی: سوئیچهای Cisco Nexus با NX-OS
- ساختار: دو vPC Peer و یک دستگاه Downstream
- اجزای اصلی: vPC Domain، Peer-Link و Peer-Keepalive
- پروتکل تجمیع: معمولاً LACP
- هدف: Redundancy، استفاده همزمان از لینکها و جلوگیری از Loop
- مدیریت سوئیچها: مستقل
- لایسنس: قابلیت vPC در Nexus 9000 داخل Base NX-OS License قرار دارد
طبق مستند فعلی سیسکو، قابلیت vPC و پروتکل هایی مانند LACP، HSRP و VRRP در Base NX-OS License قرار دارند؛ اما بعضی قابلیتهای Layer 3 ممکن است به Package دیگری نیاز داشته باشند.
این ویژگی راهکاری مناسب برای شبکههای سه لایه و دیتاسنتر های پیشرفته است که به منظور افزایش پایداری شبکه و کاهش تأخیر (Latency) به کار میرود. با این حال، امروزه بیشتر شبکههای سازمانی (Enterprise) به سمت معماری Leaf-and-Spine سیسکو با استفاده از زیرساخت متمرکز بر برنامه (ACI) در سوئیچهای نکسوس سیسکو 9000 مهاجرت میکنند که انعطافپذیری بیشتری را به همراه دارد.
تکنولوژی vPC در سوئیچ نکسوس سیسکو
این ویژگی که توسط شرکت سیسکو در سری سوئیچ های نکسوس این شرکت و با استفاده از سیستم عامل پرقدرت NX-OS ارائه شده است امکان برقراری PortChannel را روی چند سوئیچ نکسوس فراهم میکند. این ویژگی مشابه تکنولوژی Virtual Switch System (VSS) برای سوئیچ های ماژولار کاتالیست 6500 میباشد ولی در روش vPC هر سوئیچ بصورت مستقل مدیریت میشود و نه بصورت یک سوئیچ منطقی.
اجزای تکنولوژی vPC
اجزای اصلی معماری Cisco vPC
vPC Domain
شامل دو سوئیچ Peer، لینک Peer-Link، ارتباط Peer-Keepalive و تمام vPC Member Portهای متصل به تجهیزات Downstream است. هر سوئیچ فقط میتواند عضو یک vPC Domain باشد.
vPC Peer-Link
یک Layer 2 Port-Channel معمولاً از نوع Trunk است که اطلاعات هماهنگی، MAC Address، پیامهای Cisco Fabric Services، ترافیک Floodشده و برخی پیامهای کنترلی را میان دو Peer منتقل میکند. سیسکو توصیه میکند Peer-Link از چند Interface پرسرعت و افزونه تشکیل شود.
vPC Peer-Keepalive
یک ارتباط Layer 3 است که Heartbeat میان Peerها را منتقل میکند و مشخص میسازد قطعی مربوط به Peer-Link است یا کل سوئیچ مقابل از دسترس خارج شده است. بهتر است این ارتباط در یک VRF یا مسیر مستقل قرار گیرد و نباید از خود Peer-Link عبور داده شود.
vPC Member Port
Port-Channelهایی هستند که از هر دو Nexus به Device پاییندست متصل میشوند و از دید آن دستگاه، یک EtherChannel واحد را میسازند.

در این روش یکی از سوئیچ های نکسوس سیسکو، سوئیچ اصلی (Primary) و سوئیچ های دیگر، سوئیچ فرعی (Secondary) میشوند و بواسطه vPC Peer-link و vPC Keep-alive-link بهم متصل میشوند. لازم بذکر است Keep-alive-link وظیفه انتقال Heartbeat ها را برای اطمینان سوئیچ ها از سلامت اتصال مابین برعهده دارد. بواسطه Peer-link با استفاده از دو interface به صورت port channel ایجاد می شود.
این لینک با ارسال بسته های (bridge protocol data units (BPDUs و (Link Aggregation Control Protocol (LACP از secondary vPC switch به primary vPC switch یک control plane منطقی ایجاد می کند. همچنین از این لینک برای همگام سازی جدول MAC address استفاده می شود. اگر دستگاه های vPC در لایه سه عمل کنند بسته های (Hot Standby Router Protocol (HSRP و (Virtual Router Redundancy Protocol (VRRP توسط این لینک حمل خواهند شد.
همچنین vPC Peer-Keep-alive-link یک ارتباط لایه سه بین vPC peer هاست که کمک می کند که سوئیچ متوجه شود که فقط لینک قطع شده است یا کلا سوئیچ از سرویس دهی خارج شده است و معمولا از پورت مدیریتی (Management Port) برای این ارتباط کمک میگیرند. در روش Cisco vPC، اصطلاحOrphan Device دستگاهی است که فقط به یکی از دو vPC Peer متصل شده و اتصال آن بخشی از vPC Member Port مشترک نیست. پورتی که چنین دستگاهی را متصل میکند Orphan Port نام دارد. در آخر، vPC Member Port به Port-Channel یا Interfaceهایی گفته میشود که روی هر دو vPC Peer پیکربندی شدهاند و اتصال مشترک به دستگاه Downstream را تشکیل میدهند. شماره vPC و تنظیمات اصلی این Port-Channel باید روی هر دو سوئیچ هماهنگ باشد.
رفتار vPC هنگام قطع لینکها
قطع یکی از Member Linkها
ترافیک از لینکهای باقیمانده Port-Channel عبور میکند و معمولاً سرویس ادامه پیدا میکند.
قطع کامل یکی از vPC Peerها
Peer دیگر ترافیک را از Member Portهای فعال خود عبور میدهد.
قطع Peer-Link با فعالبودن Keepalive
سوئیچ Secondary برای جلوگیری از Loop و Dual-Active شدن، vPC Member Portهای خود را Suspend میکند و ترافیک از Primary عبور میکند.
قطع Keepalive با فعالبودن Peer-Link
معمولاً تأثیر فوری روی ترافیک ندارد؛ اما باید سریع برطرف شود، زیرا قطع بعدی Peer-Link میتواند شرایط Split-Brain ایجاد کند.

برای فعالسازی این تکنولوژی ایتدا باید پورت های مورد نظر بواسطه پروتکل Link Aggregation Control Protocol (LACP) متصل نموده و سپس قابلیت vPC را برروی آنها فعال نمایید که در شکل زیر نمایش داده شده است.

تفاوت vPC با Port-Channel چیست؟
| معیار | Port-Channel معمولی | Cisco vPC |
|---|---|---|
| تعداد سوئیچ مبدأ | یک سوئیچ | دو سوئیچ Nexus مستقل |
| دستگاه مقصد | یک Device | یک Device یا جفت سوئیچ |
| Redundancy در سطح سوئیچ | ندارد | دارد |
| استفاده از LACP | بله | معمولاً بله |
| نیاز به Peer-Link | ندارد | دارد |
| Control Plane | یک سوئیچ | دو Control Plane مستقل |
| رفتار STP | ممکن است لینک پشتیبان Block شود | لینکهای Member میتوانند Active باقی بمانند |
| کاربرد اصلی | افزایش پهنای باند لینک | Redundancy لینک و سوئیچ |
دستورات بررسی و عیبیابی Cisco vPC
show vpc
show vpc brief
show vpc peer-keepalive
show vpc consistency-parameters
show vpc consistency-parameters interface port-channel 10
show port-channel summary
show running-config vpc
show spanning-tree
show tech-support vpc
مهمترین مورد، بررسی Type-1 Consistency Parameters است. ناسازگاریهایی مانند STP Mode، VLANها، Port Mode یا تنظیمات Port-Channel میتوانند باعث Suspend شدن vPC شوند.
محدودیتها و نکات طراحی
- نیاز به یکسانبودن پارامترهای ضروری روی دو Peer
- حساسیت طراحی Peer-Link و Peer-Keepalive
- احتمال Split-Brain در خرابی همزمان لینکهای Peer
- نیاز به بررسی سازگاری Hardware و NX-OS
- مستقلبودن Configuration دو سوئیچ
- نیاز به طراحی دقیق Routing و SVIها
سیسکو تأکید میکند Configuration از یک Peer به Peer دیگر منتقل نمیشود و تنظیمات هر دو دستگاه باید جداگانه انجام و از نظر Consistency بررسی شوند.
جمع بندی
سیسکو vPC (Virtual Port Channel) یک فناوری در سوئیچهای سیسکو است که امکان ایجاد یک Port Channel منطقی بین دو سوئیچ مستقل را فراهم میکند. این فناوری به شبکهها اجازه میدهد تا لینکهای فیزیکی متعدد را از سوئیچهای مختلف به عنوان یک لینک منطقی واحد مشاهده کنند، که به بهبود قابلیت اطمینان و افزونگی شبکه کمک میکند.
سوالات متداول Cisco vPC
آیا Cisco vPC همان EtherChannel است؟
خیر. EtherChannel معمولی لینکهای یک سوئیچ را تجمیع میکند؛ اما vPC لینکهای متصل به دو Nexus مستقل را بهصورت یک Port-Channel به دستگاه مقابل نمایش میدهد.
آیا vPC دو سوئیچ Nexus را به یک سوئیچ منطقی تبدیل میکند؟
از دید دستگاه Downstream شبیه یک Node لایه دوم دیده میشوند، اما Control Plane و مدیریت دو Nexus مستقل باقی میماند.
تفاوت Peer-Link و Peer-Keepalive چیست؟
Peer-Link برای هماهنگی و انتقال برخی ترافیکها میان Peerها استفاده میشود؛ Peer-Keepalive فقط وضعیت زندهبودن Peer مقابل را از طریق ارتباط Layer 3 بررسی میکند.
آیا Peer-Keepalive میتواند از Peer-Link عبور کند؟
خیر. این کار Fate Sharing ایجاد میکند و سیسکو توصیه میکند Keepalive از مسیر یا VRF مستقلی عبور کند.
آیا vPC به لایسنس جداگانه نیاز دارد؟
در Cisco Nexus 9000، قابلیت vPC در Base NX-OS License قرار دارد. قابلیتهای پیشرفته Layer 3 باید جداگانه براساس مدل و نسخه بررسی شوند.
تفاوت Cisco vPC و Amazon VPC چیست؟
Cisco vPC مخفف Virtual Port Channel و فناوری تجمیع لینک در سوئیچهای Nexus است. Amazon VPC مخفف Virtual Private Cloud و یک شبکه مجازی در AWS است؛ این دو مفهوم ارتباط مستقیمی با یکدیگر ندارند.
بهترین دستور برای بررسی وضعیت vPC چیست؟
دستور show vpc وضعیت Domain، Peer-Link، Keepalive، Consistency و Member Portها را نمایش میدهد. برای بررسی ناسازگاری تنظیمات نیز از show vpc consistency-parameters
برای نوشتن دیدگاه باید وارد بشوید.