본문 바로가기

네트워크/L2 Switching

vPC (Virtual Port-Channel) Failure Scenario (vPC 장애 상황)

728x90

● vPC (Virtual Port-Channel) Failure Scenario - vPC Peer-Link 장애 발생

 

  • vPC Peer-Link 전체 장애 발생
  • vPC Keep-Alive Link는 정상
  • vPC Secondary에서 모든 vPC Member Port를 비활성화 시킵니다. Network Loop가 발생하는 것을 막고, 예상치 못한 트래픽 흐름이 발생하지 않도록 합니다.
  • 모든 트래픽은 vPC Primary 장비로 전달 되어 트래픽이 단절되지 않습니다.
  • vPC Secondary에만 연결되어 있는 Orphan Device는 전달되지 않아 장애가 발생 합니다. 

 

 vPC (Virtual Port-Channel) Failure Scenario - vPC Keep-Alive Link 장애 발생

 

  • vPC Peer-Link 는 정상
  • vPC Keep-Alive Link 장애 발생
  • vPC Keep-Alive Link 장애는 vPC 서비스에 영향을 주지 않습니다.
  • Keep-Alive는 vPC Peer의 Health여부를 확인하기 때문에 vPC Role이 변경되지 않습니다. 

 

 vPC (Virtual Port-Channel) Failure Scenario - vPC PEER Switch 장애 발생

 

  • vPC Secondary 장비에 장애가 발생한 경우
  • Keep-Alive Link를 통해 Peer장비에 장애가 발생한 것을 인지합니다. 
  • 모든 트래픽은 vPC Primary에게 전달 되어 서비스에 영향을 주지 않습니다.
  • Keep-Alive Link & Peer-Link 모두 장애가 발생한 경우 STP가 동작하여 Loop가 발생하지 않도록 합니다.

 

 vPC (Virtual Port-Channel) Failure Scenario - vPC Keep-Alive Link & Peer-Link 장애 발생

 

  • Keep-Alive Link에 장애가 발생한 직후 Peer-Link에 장애가 발생한 경우, Peer-Link의 장애를 인지 할 수 없어 vPC Peer장비 모두 자기가 vPC Primary라고 인지합니다. 이러한 장애상황을 Dual-Active 또는 Split Brain 이라고 합니다.
  • vPC Primary 장비는 Primary Role을 유지하고 vPC Secondary 장비는 vPC Operational Primary 로 변경되며, 해당 상황에서 네트워크의 불안정성이 크게 증가하고 트래픽 유실이 발생 합니다.

Solution: Keep-Alive Link를 복구 시켜 장애 상황을 인지시켜 Dual Active 환경에서 빠져나와야 합니다.

 

참조 URL: https://www.firewall.cx/cisco-technical-knowledgebase/cisco-data-center/1208-nexus-vpc-configuration-design-operation-troubleshooting.html#vpc_peer_link_design_guidelines

728x90