Sarlord Posted November 9, 2023 (edited) Доброго времени суток! Не могу понять - в чем проблема, надеюсь наведете на умную мысль. Имеем стек из SNR-S4550-48XQ связан Port-Channel (4х10Gb) со стеком cisco Nexus 5672UP. В Port-Channel описаны 4 VLANa. Проблема в том, что mac адреса по нему не проходят. Т.е. адреса видимые на SNR не видны на Nexus, и наоборот. Но опять-же не все, часть умудряется просочиться. Куда копать? SNR.txt Edited November 9, 2023 by Sarlord Добавление файла Share this post Link to post Share on other sites More sharing options...
Vladimir Efimtsev Posted November 10, 2023 @Sarlord, здравствуйте. К сожалению, не открываются почему-то вложения на форуме. Подскажите, какие у вас настройки портов с двух сторон Port-Channel, можете показать? Необходимо, чтобы настройки с обеих сторон были консистенты: - скорость и дуплекс; - режим работы порта (access/trunk); - разрешенные VLAN на порту; - native VLAN; - QoS. У вас все аналогично? разрешенные VLAN и native VLAN одинаковые? Если нет, попробуйте настроить одинаково, либо напишите нам на nag.support, будем разбираться там, там как раз можно будет приложить всю информацию ("sh ver" + "sh run" + конкретно конфигурацию Port-Channel с двух сторон + таблицу маков с обоих устройств и т.д.). Несмотря на то, что модель является EoS, все равно постараемся вам помочь. Share this post Link to post Share on other sites More sharing options...
Sarlord Posted November 10, 2023 На SNR Interface Ethernet1/0/45 description Nexus 1 Te1/0/11 switchport mode trunk switchport trunk allowed vlan 98;100;450;455 port-group 64 mode on Остальные порты в группе идентичны. Interface Port-Channel64 description Link to Nexus load-balance enhance-profile sh mac-address-table | e Port-Channel64 Read mac address table.... Vlan Mac Address Type Creator Ports ---- --------------------------- ------- ------------------------------------- 1 00-0a-f7-5d-f3-51 DYNAMIC Hardware Port-Channel3 1 00-0a-f7-5d-f3-53 DYNAMIC Hardware Port-Channel3 1 2c-0b-e9-b0-1d-b3 DYNAMIC Hardware Ethernet1/0/44 1 6c-b3-11-5e-6a-84 DYNAMIC Hardware Port-Channel3 1 6c-b3-11-5e-6a-85 DYNAMIC Hardware Port-Channel3 1 f8-f0-82-76-15-c9 STATIC System CPU 100 00-0a-f7-5d-f3-51 DYNAMIC Hardware Ethernet1/0/30 100 00-0a-f7-5d-f3-53 DYNAMIC Hardware Ethernet2/0/30 100 2c-0b-e9-b0-1d-c1 DYNAMIC Hardware Ethernet1/0/44 100 66-10-ae-9b-99-05 DYNAMIC Hardware Ethernet1/0/44 100 6c-b3-11-5e-62-e4 DYNAMIC Hardware Ethernet1/0/30 100 6c-b3-11-5e-68-22 DYNAMIC Hardware Ethernet1/0/29 100 6c-b3-11-5e-6a-8e DYNAMIC Hardware Port-Channel31 100 6c-b3-11-5e-6a-8f DYNAMIC Hardware Port-Channel31 100 82-1f-d5-8c-a1-96 DYNAMIC Hardware Ethernet1/0/44 100 ae-3c-c3-fe-10-c7 DYNAMIC Hardware Ethernet1/0/44 455 00-0a-f7-5d-f3-51 DYNAMIC Hardware Port-Channel17 455 00-0a-f7-5d-f3-53 DYNAMIC Hardware Port-Channel17 455 6c-b3-11-5e-62-bc DYNAMIC Hardware Port-Channel17 455 6c-b3-11-5e-62-bd DYNAMIC Hardware Port-Channel17 455 6c-b3-11-5e-68-18 DYNAMIC Hardware Port-Channel15 455 6c-b3-11-5e-68-19 DYNAMIC Hardware Port-Channel15 455 f8-f0-82-76-15-c9 STATIC System CPU На Nexus interface Ethernet1/11 description SNR Te1/0/45 switchport mode trunk switchport trunk allowed vlan 98,100,450,455 channel-group 111 Остальные порты в группе идентичны. interface port-channel111 description SNR switchport mode trunk switchport trunk allowed vlan 98,100,450,455 vpc 111 sh mac add | i Po111 * 100 2c0b.e9b0.1dc1 dynamic 0 F F Po111 * 100 6610.ae9b.9905 dynamic 1800 F F Po111 * 100 6cb3.115e.62e4 dynamic 0 F F Po111 * 100 6cb3.115e.6822 dynamic 1800 F F Po111 * 100 6cb3.115e.6a8e dynamic 140 F F Po111 * 100 821f.d58c.a196 dynamic 1800 F F Po111 * 100 ae3c.c3fe.10c7 dynamic 0 F F Po111 Share this post Link to post Share on other sites More sharing options...
Vladimir Efimtsev Posted November 10, 2023 @Sarlord, выглядит все корректно. Единственное, не вижу настроенного метода балансировки на Nexus, я думаю, что эти настройки тоже должны совпадать для нормальной работы Port-Channel. Также не знаю, надо ли на Nexus явно указывать native vlan, но если он там также первый по умолчанию, тогда вопросов нет. Может быть такое, что просто условно на nexus время жизни MAC-адреса истекло, а устройство больше не отправляло трафик в сторону коммутатора? Если например, пропинговать устройство, MAC появится в таблице? Share this post Link to post Share on other sites More sharing options...
Sarlord Posted November 10, 2023 (edited) Специально в рамках одного Vlan поднял IP и на Nexus и на SNR. Даже при попытке пропинговать друг-друга результат нулевой. Состояние канала на SNR sh int p 64 det Interface brief: Port-Channel64 is up, line protocol is up Port-Channel64 is layer 2 port, alias name is Link to Nexus, index is 1088 Port-Channel64 is LAG port, member is : Ethernet1/0/45 Ethernet1/0/47 Ethernet2/0/45 Ethernet2/0/47 Hardware is EtherChannel, address is f8-f0-82-76-15-ca PVID is 1 MTU 9216 bytes, BW 40000000 Kbit Time since last status change:0w-1d-1h-39m-29s (92369 seconds) Encapsulation ARPA, Loopback not set Auto-duplex: Negotiation full-duplex, Auto-speed: Negotiation 40G bits FlowControl is off, MDI type is auto Transceiver info: Statistics: 5 minute input rate 18941 bits/sec, 28 packets/sec 5 minute output rate 33375 bits/sec, 20 packets/sec The last 5 second input rate 18239 bits/sec, 28 packets/sec The last 5 second output rate 27628 bits/sec, 19 packets/sec Input packets statistics: 2841529 input packets, 251824350 bytes, 0 no buffer 1955241 unicast packets, 386028 multicast packets, 500260 broadcast packets 0 input errors, 0 CRC, 0 frame alignment, 0 overrun, 0 ignored, 0 abort, 0 length error, 0 pause frame Output packets statistics: 2313042 output packets, 1045628717 bytes, 15 underruns 2152496 unicast packets, 77521 multicast packets, 83025 broadcast packets 0 output errors, 0 collisions, 0 late collisions, 0 pause frame Input and output packets by length: (64) bytes: 59877, (65~127) bytes: 3473344, (128~255) bytes: 633173, (256~511) bytes: 348012, (512~1023) bytes: 157618, (1024~1518) bytes: 159924 Output packets dropped because of no buffer: 0 Input IPv4 L3 packets: 0 unicast packets, 0 multicast packets, 0 IP header error packets, 0 discard packets Output IPv4 L3 packets: 0 unicast packets, 0 multicast packets, 0 aged and dropped packets Input IPv6 L3 packets: 0 unicast packets, 0 multicast packets, 0 IP header error packets, 0 discard packets Output IPv6 L3 packets: 0 unicast packets, 0 multicast packets, 0 aged and dropped packets Input tunnel packets: 0 tunnel packets, 0 tunnel error packets Output tunnel packets: 0 tunnel packets, 0 tunnel error packets Edited November 10, 2023 by Sarlord Добавление состояния Share this post Link to post Share on other sites More sharing options...
Vladimir Efimtsev Posted November 10, 2023 @Sarlord, создайте, пожалуйста, обращение на nag.support, предлагаю разбираться дальше там. Прикрепите к обращению выводы, которые я указывал выше. Здесь по результату также отпишемся. Share this post Link to post Share on other sites More sharing options...
Sarlord Posted November 10, 2023 156076 Share this post Link to post Share on other sites More sharing options...
Vladimir Efimtsev Posted November 17, 2023 Вопрос был решен в рамках обращения на саппорт. Причиной были не совсем корректные настройки LACP. Share this post Link to post Share on other sites More sharing options...