Процедура замены тканевой окантовки SDA
-
Введение
В данном документе описаны типичные шаги, необходимые для замены границ фабрики в фабрике SDA с избыточными пограничными узлами. Эта процедура предназначена для замены существующего пограничного устройства на устройство другого типа (другой продукт или платформа, например, более новая платформа с более высокой пропускной способностью). Эта процедура не является альтернативой замене устройства на устройство того же типа.
Топология
![Topology.png]
Следующий сценарий включает:
Избыточные (размещенные в одном месте) пограничные узлы/узлы плоскости управления
Существующие физические соединения используются для подключения новой границы.
Оба граничных устройства используются в качестве исходных устройств автоматизации LAN для подключения других устройств, таких как промежуточные узлы (если используются) и пограничные коммутаторы фабрики. Сценарий также применим к ручной конфигурации подложки.
Обе границы настроены как подложка и многоадресная рассылка RP фабрики/надстройки
Сначала замените границу 2, а затем границу 1.
Предварительная работа
Обновите новые или замененные устройства до желаемой версии Cisco IOS-XE (или обновите устройства с помощью SWIM в Catalyst Center перед назначением роли фабрики).
Процедура
Отключите роль RP многоадресной рассылки фабрики. Если границы фабрики настроены как RP многоадресной рассылки наложения в фабрике, необходимо отключить эту роль (по одному пограничному устройству за раз).
Примечание. Если многоадресная рассылка не настроена или границы фабрики не настроены как RP, пропустите этот шаг и перейдите к шагу 2.
Здесь обе границы настроены как многоадресная рассылка RP в фабрике. Чтобы сначала удалить Border-2, начните с удаления роли многоадресной рассылки RP фабрики/наложения из Border-2, отредактировав конфигурацию многоадресной рассылки фабрики.
![1a.png]
![1b.png]
![1c.png]
![1d.png]
После отключения роли RP для Border-2 на странице инфраструктуры фабрики отображается значок Border-2 без роли RP.
![1e.png]
Удалите границу 2 из фабрики.
![2a.png]
На следующем изображении показано, что границе 2 не назначены никакие роли фабрики.
![2b.png]
Удалите Border-2 из инвентаря Catalyst Center
![3a.png]
Сценарий автоматизации LAN —
если старый Border-2 использовался в качестве источника для подключения устройств Edge/Intermediate node, конфигурация интерфейса «точка-точка» на устройствах Edge/Intermediate node будет удалена Catalyst Center при удалении старого Border-2 из инвентаря. Это повлияет только на соединения, которые были настроены с помощью автоматизации LAN между Border-2 и его непосредственно подключенными соседями.
Ручная подкладка — если подкладка была настроена вручную между Border-2 и устройствами Edge/Intermediate node, запишите соединения «точка-точка» и соответствующую конфигурацию, чтобы их можно было восстановить на новом Border-2.
Переход физических связей —
после успешного удаления старого Border-2 из структуры и инвентаря переместите физическую связь между старым Border 2 и его непосредственно подключенными соседями (Fusion/Border-1/Edge/Intermediate Nodes) на новый Border-2 (в целях данного документа в следующих шагах мы будем использовать имя хоста Border-2A для нового Border-2).
Обнаружьте Border-2A в Catalyst Center (для этого Border-2A должен иметь базовую конфигурацию, чтобы его можно было найти из Catalyst Center, и быть настроенным как минимум с учетными данными CLI и SNMP).
Разместите Border-2A на том же сайте, что и старый Border-2.
![4b.png]
Настройте подключение
(связь с Fusion / Border-1 / Edge / промежуточными узлами).
Ручная подключение — если подключение было настроено вручную, перенастройте его на новом граничном устройстве и используйте ту же конфигурацию подключения (IGP/IP-адреса/многоадресная рассылка), что и на старом Border-2.
Сценарий автоматизации LAN — если узлы Edge / Intermediate изначально были автоматизированы по LAN, используйте рабочий процесс LAN Automation Add-link для настройки всех точечных соединений между Border-2A и его непосредственно подключенными соседями (узлами Border-1 / Edge / Intermediate). Новый
граничный узел (Border-2A)
не
будет указан в списке автоматизированных устройств LAN.
![5b.png]
Чтобы пограничный узел Border-2A был указан в рабочем процессе добавления соединения, нажмите «Запустить автоматизацию LAN» и запустите сеанс автоматизации LAN с выбранными обоими пограничными узлами (основное/вторичное устройство-источник) и соединением между ними.
Выберите пограничный узел Border-1 в качестве основного устройства-источника.
![5c.png]
Выберите Border-2A в качестве вторичного устройства-источника.
![5d.png]
Выберите интерфейс между Border-1 и Border-2A для автоматизации LAN. Подкладная многоадресная рассылка будет настроена в шаге d. ниже.
Остановите автоматизацию LAN после завершения настройки устройства-источника. Это настроит соединение «точка-точка» между двумя границами с IP-адресами и ISIS вместе с PIM (если была выбрана многоадресная рассылка).
Если вы не хотите использовать это конкретное соединение, выберите любое неиспользуемое соединение только на Border-2A, запустите автоматизацию LAN и остановите ее после завершения настройки устройства-источника. В этом случае на выбранном интерфейсе ничего не будет настроено, но Border-2A теперь будет видимым для рабочего процесса добавления соединения. Рабочий
![5e.png]
процесс добавления соединения:
![5f.png]
выберите интерфейс «точка-точка», который будет настроен с Border-2A. Повторите эти шаги для каждого соединения.
![5g.png]
![5h.png]
![5i.png]
Подтвердите соседство маршрутизации со всеми непосредственно подключенными соседями
Если применимо, настройте конфигурации подкладки многоадресной рассылки/RP/Loopback60000/MSDP, как на исходном Border-2. Этот шаг необходим даже в том случае, если для подкладки использовалась автоматизация LAN.
Border-2A (пример конфигурации подстилающей многоадресной рассылки):PIM, который необходимо настроить на Loopback0, Looopback60000 и всех соединениях «точка-точка» между двумя узлами Border и подключенными устройствами Edge (включительно с любыми другими интерфейсами, применимыми/настроенными на исходном Border-2)
ip pim sparse-mode
ip pim rp-address 192.168.208.34
ip pim register-source Loopback0
ip pim ssm default192.168.208.37 — это Loopback0 на Border-1
ip msdp peer 192.168.208.37 connect-source Loopback0
ip msdp cache-sa-state
ip msdp originator-id Loopback0
interface Loopback60000
ip address 192.168.208.34 255.255.255.255
ip pim sparse-mode
ip router isis
Настройте любые ручные команды CTS (при использовании модели белого списка), которые были на старом Border-2.
Добавьте Border-2A в фабрику
Добавьте новое устройство в фабрику в качестве узла Border и/или Border/CP (в зависимости от ситуации).
![6a.png]
Настройте любые передачи L2 и L3 (так же, как на старом Border-2). Убедитесь, что используете те же идентификаторы VLAN, что и на исходном Border-2.
![6b.png]
Примечание. Обновите IP-адреса передачи L3 на устройстве Fusion в BGP и SVI передачи на основе новых IP-адресов, назначенных Catalyst Center.
Если SDA-Transit был настроен на Border-2, перенастройте его также на Border-2A.
![6b2.jpg]
Вручную настройте iBGP для каждого VRF между двумя пограничными узлами (как на исходном Border-2). Не применимо для развертывания фабрики LISP PubSub.
На Border-2A подтвердите соседство протоколов маршрутизации (BGP и другие IGP, как и ранее) с fusion и Border-1.
Добавьте Border-2A в качестве RP многоадресной рассылки из конфигурации многоадресной рассылки Fabric.
(Вид топологии до включения многоадресной рассылки Overlay на Border-2A)
![6e.png]
Редактирование конфигурации многоадресной рассылки
![6e1.png]
![6e2.png]
![6e3.png]
(Вид топологии после включения многоадресной рассылки Overlay на Border-2A)
![6e4.png]
Проверки Border-2A
Проверьте таблицу маршрутизации на Border-2A, чтобы убедиться, что внешние маршруты (и/или маршрут по умолчанию) принимаются в соответствующих VRF. Для развертывания структуры LISP PubSub убедитесь, что в каждом VRF, полученном от fusion, есть маршрут по умолчанию.
На пограничных узлах убедитесь, что CEF указывает на новую границу вместе с Border-1 в качестве следующего прыжка для внешних пунктов назначения (за пределами структуры).
show ip cef vrf <vrf_name> <external_prefix>
Пример:
Edge-1#sh ip cef vrf DEFAULT_VN 4.2.2.2
0.0.0.0/0
nexthop 192.168.208.36 LISP0.4098
nexthop 192.168.208.37 LISP0.4098
(Здесь 192.168.208.36 — это Border-2A, а 192.168.208.37 — Border-1).
Следующие шаги необходимы для того, чтобы убедиться, что Border-2A обрабатывает весь трафик как ожидается, прежде чем мы удалим и заменим Border-1.
Убедитесь, что есть подключение к Border-1 через консоль или интерфейс управления.
На Border-1 отключите все соединения с fusion, Border-2A, Edge или промежуточными узлами.
Убедитесь в наличии подключения для конечных точек фабрики к внешним пунктам назначения через Border-2A.
После успешного подтверждения всех подключений включите все соединения, которые были отключены в шаге 7(c)ii выше, чтобы они были доступны из Catalyst Center. Если Catalyst Center может достичь Border-1 через интерфейс управления на Border-1 и это IP-адреса, используемые для управления Border-1, то этот шаг (8) не требуется. Далее мы перейдем к шагам по замене Border-1.
Удалите роль RP многоадресной рассылки фабрики/наложения из Border-1
, отредактировав конфигурацию многоадресной рассылки фабрики.
Удалите Border-1 как устройство RP
![9a.png]
Удаление Border-1 может также очистить запись Border-2A в графическом интерфейсе пользователя. Просто выберите Border-2A снова в качестве RP, как показано ниже.
![9b.png]
На странице «Summary» (Сводка) должно отображаться только Border-2A
![9c.png]
Удалите Border-1 из инвентаря Catalyst Center
(так же, как в шаге 3 выше).
Выполните шаги 4–6 выше (перемещение физических соединений, обнаружение, предоставление, конфигурация подслоя, добавление соединения P2P, многоадресная рассылка подслоя/PIM, CTS и т. д.) для замены Border-1 на Border-1A и повторной конфигурации его так же, как старое устройство Border-1.
![11.png]
Выполните проверку пересылки трафика
(как в шагах 7a и 7b выше), чтобы убедиться, что пограничные узлы фабрики указывают на Border-2A и Border-1A для внешнего назначения. Этот шаг означает успешную замену обоих пограничных устройств фабрики.</external_prefix></vrf_name>





























Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.
Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.
С вашими комментариями этот пост может стать ещё лучше 💗
Зарегистрироваться Войти