Skip to content
  • Категории
  • Последние
  • Метки
  • Популярные
  • Пользователи
  • Группы
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • По умолчанию (Нет скина)
  • Нет скина
Collapse

Networks Engineering

  1. Главная
  2. Сети (Routing & Switching)
  3. SD-Access
  4. Обновление коммутатора в среде SD-Access

Обновление коммутатора в среде SD-Access

Запланировано Прикреплена Закрыта Перенесена SD-Access
5 Сообщения 0 Posters 0 Просмотры
  • Сначала старые
  • Сначала новые
  • По количеству голосов
Ответить
  • Ответить, создав новую тему
Авторизуйтесь, чтобы ответить
Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
  • A Не в сети
    A Не в сети
    AminK
    написал в отредактировано
    #1

    Здравствуйте, сообщество. У меня есть сеть SD-Access с примерно 50 коммутаторами Catalyst (C9500, C9300, C9200). Когда эти коммутаторы впервые были подключены к SD-Access с помощью DNA, на них была установлена версия IOS-XE 17.03.03. Теперь из-за требований безопасности мне нужно обновить эти коммутаторы. Сначала я обновил DNA Center до золотой версии (v 2.3.7.9 на момент написания — Catalyst Center), а затем приступил к обновлению коммутаторов. Я могу обновить коммутаторы двумя способами 1) Обновить вручную, загрузив файл bin из TFTP и перезагрузив, а затем повторно настроить с помощью Catalyst Center. 2) Обновление с помощью Catalyst Center, а затем настройка коммутатора. Теперь, независимо от того, какой метод я выбираю и какую версию IOS-XE я выбираю (17.12.05 или 17.15.03, в настоящее время gold), я сталкиваюсь с некоторыми странными проблемами. Коммутатор загружается нормально, без ошибок, и isis и LISP запускаются без проблем. Но, например: 1) Коммутатор обновлен, и после загрузки один клиент в коммутаторе не может видеть другого клиента в том же коммутаторе и той же VLAN. Им необходимо общаться друг с другом. Я могу видеть обоих с моего коммутатора на другом этаже. Переход на версию 17.3.3 решил проблему. 2) После обновления коммутатора и его запуска один VRF полностью перестал работать на коммутаторе. Они просто не могли видеть свой шлюз, который работал без проблем. Все остальные VRF работали без проблем. Переход на более раннюю версию решил проблему. Я очистил кэши LISP, такие как eid-table, и попытался обновить их, но безрезультатно. Я поискал в Интернете, но ничего не нашел. Поэтому, если кто-нибудь может подсказать, что мне следует проверить, или какие-либо требования, о которых я не знаю, буду очень признателен. Спасибо.

    1 ответ Последний ответ
    0
    • A Не в сети
      A Не в сети
      Andrii Oliinyk
      написал в отредактировано
      #2

      При обновлениях я никогда не сталкивался с описанными вами проблемами, будь то через DNAC SWIM или вручную. Основная
      причина, которую я могу предположить для случая (2), — это изменение MAC-адреса AcGW на произвольном SVI, в то время как клиенты ARP-cash сохранили запись с предыдущим MAC. AcGW будет отбрасывать пакеты, предназначенные для него, с неправильным MAC-адресом. Почему клиенты не обновили свой ARP-кеш во время перезагрузки коммутатора (подразумевается цикл выключения/включения портов клиентов) — это еще один вопрос в данном случае. Но я сталкивался со случаями, когда iDRAC/iLO серверов сохраняли свой ARP-кеш для GW по умолчанию даже во время замены вышестоящего коммутатора (цикл выключения/включения их портов просто не сработал).

      1 ответ Последний ответ
      0
      • A Не в сети
        A Не в сети
        Andrii Oliinyk
        написал в отредактировано
        #3

        Есть много пропущенных диагностических результатов, которые необходимо учесть:

        1. sho mac ad vlan X / sho ip arp vrf X VLAN X / базовая связь icmp от AcGW на соседнем коммутаторе. На одном и том же коммутаторе конечные точки в одной и той же VLAN должны видеть друг друга в соответствии с ARP, локально передаваемыми на коммутатор.
        2. sho vrf X / sho ip arp vrf X . «
          Они (пограничные узлы?) просто не могли видеть свой шлюз, который работал без проблем» — как это возможно? AcGW в затронутом VRF X запустились без VRF или что именно было замечено?
        1 ответ Последний ответ
        0
        • A Не в сети
          A Не в сети
          AminK
          написал в отредактировано
          #4

          Большое спасибо за ваше время. В первом случае я понизил версию, и это решило проблему. И да, точно, Arp должен по крайней мере затопить в том же коммутаторе. В случае с вторым вариантом, да, шлюз anycast был в состоянии up/up в моем VRF. Но клиенты с той же vlan, что и AcGW, не могли его пинговать. Указание на VRF было неверным, и я приношу за это извинения. Но помимо всего этого, меня беспокоит другое. В чем заключается основная проблема и почему у меня возникают разные проблемы в каждом коммутаторе, ведь они не ограничиваются вышеуказанными проблемами. Должен ли я изменить свой рабочий процесс? Например, сначала обновить Border Control? У вас есть подобный опыт обновления коммутаторов в среде SD-Access?

          1 ответ Последний ответ
          0
          • A Не в сети
            A Не в сети
            AminK
            написал в отредактировано
            #5

            Спасибо. Я попробую другие версии и обновлю свой пост, если найду что-нибудь новое.

            1 ответ Последний ответ
            0

            Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.

            Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.

            С вашими комментариями этот пост может стать ещё лучше 💗

            Зарегистрироваться Войти
            Ответить
            • Ответить, создав новую тему
            Авторизуйтесь, чтобы ответить
            • Сначала старые
            • Сначала новые
            • По количеству голосов


            • Войти

            • Нет учётной записи? Зарегистрироваться

            • Login or register to search.
            • Первое сообщение
              Последнее сообщение
            0
            • Категории
            • Последние
            • Метки
            • Популярные
            • Пользователи
            • Группы