Einleitung
In diesem Dokument werden das Verfahren und die Anforderungen für die Durchführung automatischer Integritäts- und Konfigurationsprüfungen für die MDS 9000-Plattformen beschrieben.
Voraussetzungen
Anforderungen
Die automatische Integritäts- und Konfigurationsprüfung wird nur für MDS-Plattformen unterstützt, auf denen eine unterstützte Version der NX-OS®-Software ausgeführt wird.
Diese Hardwareplattformen werden unterstützt:
- Alle Switches der Serie MDS 9000, deren Support-Ende noch nicht erreicht ist: HW Beachten Sie die End-of-Life- und End-of-Sale-Hinweise zu MDS unter:
End-of-Life- und End-of-Sale-Hinweise
Anmerkung: Die Hardware muss einem gültigen Cisco Vertrag unterliegen, und die CCO-ID, die die Integritäts- und Konfigurationsprüfung absendet, muss mit demselben Vertrag verknüpft sein.
Verwendete Komponenten
Dieses Dokument ist nicht auf bestimmte Software- und Hardware-Versionen beschränkt.
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Konventionen
Weitere Informationen zu Dokumentkonventionen finden Sie unter Cisco Technical Tips Conventions (Technische Tipps von Cisco zu Konventionen).
Verfahren zur Integritäts- und Konfigurationsprüfung
Um eine automatische Integritäts- und Konfigurationsprüfung bei MDS-Switches durchzuführen, öffnen Sie im Cisco Support Case Manager eine reguläre TAC-Serviceanfrage mit folgenden Schlüsselwörtern:
Technologie: Rechenzentrums- und Speichernetzwerke
Sub-Tech: MDS9000 - Integritäts- und Konfigurationsprüfung (AUTOMATISIERT)
Problemcode: Integritäts- und Konfigurationsprüfung
Auswählen von Integritäts- und Konfigurationsprüfung
Problembereich: Integritäts- und Konfigurationsprüfung
Laden Sie für das geöffnete TAC SR die Ausgabe des Befehls show tech-support details (Details des technischen Supports anzeigen) hoch, der vom Switch entweder im TXT- oder im GZ/.tar-Format erfasst wurde. Derzeit wird die Detaildatei des technischen Supports, die in ASCII- und UTF-8-Textformaten erfasst wurde, unterstützt. Anweisungen zum Hochladen finden Sie unter TAC Customer File Uploads.
Ab NX-OS 8.4(2d) und 9.2(1) wurde der MDS-Befehl tac-pac verbessert, um schnell eine Datei im Bootflash zu erstellen, die Details des technischen Supports mit angehängter Anzeigeprotokollierung enthält. Dies ist die bevorzugte Methode zum Erstellen der Eingabedatei für TAC-Serviceanfragen (SR), die technische Supportdetails anzeigen müssen, einschließlich eines automatisierten Health- und Konfigurationsprüffalls.
Nachdem die erforderliche Ausgabe an den Serviceticket angehängt wurde, analysiert Cisco Automation die Protokolle und stellt einen Bericht (im PDF-Format) bereit, der an eine E-Mail angefügt ist, die Sie erhalten haben. Der Bericht enthält eine Liste der erkannten Probleme, relevante Schritte zur Fehlerbehebung sowie einen empfohlenen Aktionsplan.
Wenn Fragen zu den gemeldeten Fehlern bei der Integritätsprüfung auftreten, wird empfohlen, separate Serviceanfragen mit den entsprechenden Schlüsselwörtern zu erstellen, um weitere Unterstützung zu erhalten. Es wird dringend empfohlen, die Service Request (SR)-Nummer, die für die automatische Integritäts- und Konfigurationsprüfung geöffnet wurde, zusammen mit dem zur Beschleunigung der Untersuchung erstellten Bericht zu verwenden.
Schweregrade
In der Tabelle sind die nächsten NX-OS-Standardschweregrade aufgeführt, deren Definitionen verwendet werden.
Schweregrad |
Beschreibung |
Notfall(0) |
Das System ist unbrauchbar. |
Warnung(1) |
Kritische Bedingungen, sofortige Aufmerksamkeit erforderlich. |
Kritisch (2) |
Wichtigste Bedingungen. |
Fehler 3 |
Geringfügige Bedingungen |
Warnung(4) |
Warnungsbedingungen. |
Hinweis (5) |
Grundlegende Benachrichtigungen und Informationsmeldungen. Möglicherweise unabhängig unbedeutend. |
Informationen(6) |
Normales Ereignis, das die Rückkehr in den Normalzustand anzeigt. |
Integritäts- und Konfigurationsprüfungsmodule
Automated MDS Health and Configuration Check Version 1, Version Mai 2023, führt die in Tabelle 1 aufgeführten Prüfungen durch.
Tabelle 1: Health Check-Module und zugehörige CLI, die von den Modulen verwendet werden
Index
|
Health Check-Modul
|
Kurze Beschreibung des Moduls
|
CLI(s) für die Integritätsprüfung
|
1
|
NX-OS-Versionsprüfung
|
Überprüfen Sie, ob auf dem Gerät eine von Cisco empfohlene NX-OS-Softwareversion ausgeführt wird.
|
show version
|
2
|
MDS-Transceiver-Prüfung auf EOL/EOS
|
Überprüfen Sie, ob es sich bei einem Transceiver um ein End-of-Life (EOL) oder End-of-Sale (EOS) handelt.
|
show version
show clock
Show Hardware
|
3
|
Nutzung der Datenrate für FC-Schnittstellen auf dem MDS-Switch
|
Überprüft die Eingangs- und Ausgangsraten der Schnittstelle. Führt die 10 wichtigsten Schnittstellen und Warnungen bei Schnittstellen mit einer Auslastung von mehr als 80 % auf.
|
show version
Schnittstellenübersicht anzeigen
show interface
|
4
|
Detaillierte Transceiver-Informationen für MDS-Switches
|
Überprüft die Werte für Schnittstellentemperatur, Spannung, Strom, tx-Leistung oder rx-Leistung auf Nennwerte. Schlagen Sie die nächsten Schritte vor, wenn Fehler erkannt werden.
|
show version
Show Hardware
Schnittstellentransceiver-Details anzeigen
|
5
|
PSIRT-Fehler basierend auf der NX-OS-Version überprüfen
|
Übereinstimmung mit einer Vielzahl von PSIRTs gemäß HW/SW und Konfiguration Dies ist nicht erschöpfend.
|
show version
show running-config
|
6
|
MDS-Prüfung auf Uhrzeitinformationen
|
Prüft die empfohlene Uhrenkonfiguration und stellt empfohlene Uhrenbeispielkonfigurationen bereit.
|
show running-config
show clock
|
7
|
MDS-Hardwareprüfung für EOL/EOS
|
Identifiziert End-of-Life (EOL)- und End-of-Support (EOS)-Daten für MDS-Module und -Chassis.
|
show version
show module
Show Hardware
Inventar anzeigen
|
8
|
MDS-Softwareprüfung für EOL/EOS
|
Identifiziert das End-of-Life (EOL) und End-of-Support (EOS) für MDS NX-OS-Versionen.
|
show version
show module
|
9
|
Konsistenzprüfung der MDS FCNS-Datenbank und der FLOGI-Datenbank
|
Überprüfen Sie die Konsistenz zwischen den Ausgaben "show fcns database" und "show flogi database".
|
show version
Show Hardware
show flogi-Datenbank
show fcns database local vsan 1-4093
|
10
|
MDS-Prüfung für alle aktiven VSANs an allen TF-Ports
|
Aktivieren Sie diese Option, um sicherzustellen, dass alle TF-Ports über zulässige VSANs im aktiven Zustand verfügen, keine VSANs im isolierten oder initialisierenden Zustand.
|
show version
Show Hardware
show interface
Schnittstellenübersicht anzeigen
Port-Channel-Datenbank anzeigen
|
11
|
MDS-Prüfung für alle aktiven VSANs an allen TE-Ports
|
Stellen Sie sicher, dass alle TE-Ports über zulässige VSANs im aktiven Zustand verfügen, keine VSANs im isolierten oder initialisierenden Zustand.
|
show version
show module
show interface
Schnittstellenübersicht anzeigen
Port-Channel-Datenbank anzeigen
|
12
|
MDS-OUI-Prüfung für Remote-Geräte
|
Aktivieren Sie diese Option, um sicherzustellen, dass MDS die OUI von Verbindungen über Trunk- und Port-Channel-Verbindungen erkennt.
|
show flogi interne Ereignisverlaufsfehler
Anzeigen von internen Ereignisverlaufsfehlern am Port
show system internal fcfwd idxmap interface show flogi internal event history debugs
Abrechnungsprotokoll
|
13
|
MDS CFS Lock-Prüfung
|
Überprüfen Sie, ob cfs-Sperren vorhanden sind, und schlagen Sie Schritte zum Löschen vor.
|
show version
show module
Show Hardware
cfs-Sperre anzeigen
Protokoll anzeigen
show cfs internal session-history
cfs-Peers anzeigen
fcdomain-Domänenliste anzeigen
show cfs interne Ereignisverlaufsfehler
show clock
|
14
|
MDS Prüfung aktiver Supervisor mgmt0-Verbindung
|
Überprüfen Sie, ob der aktive oder einzige Supervisor-Link "mgmt0" angezeigt wird.
|
show version
show interface mgmt0
|
15
|
MDS 9700 Überprüfung der mgmt0-Verbindung des Standby-Supervisors
|
Überprüfen Sie, ob der mgmt0-Verbindungsstatus des Standby-Supervisors angezeigt wird. Gilt nur für MDS 9700-Directors mit NX-OS 9.2(1) und höheren Versionen.
|
show version
show interface mgmt0 standby
|
16
|
MDS Suboptimal PC Member Allocation-Prüfung
|
Port-Channels sind wichtig für die Ausfallsicherheit in Fibre Channel-SANs mit mehreren Switches. Die Konfiguration von Port-Channels für maximale Fehlertoleranz und Hardwareressourcennutzung trägt zur Ausfallsicherheit des SAN bei. Dieses Modul überprüft jeden gefundenen Fibre Channel-Port-Channel, um sicherzustellen, dass seine Mitgliedsschnittstellen so gleichmäßig wie möglich auf die verfügbaren Module und FWD-Engines im Switch verteilt sind.
|
show version
Schnittstellenübersicht anzeigen
|
17
|
MDS-FSPF-Konsistenzprüfung
|
Überprüft die FSPF-Kosten auf jeder ISL, um sicherzustellen, dass benachbarte Switches die gleichen/gleichbleibenden Kosten haben. Unterscheiden sich die Kosten auf beiden Seiten der ISL, kann unerwartetes oder asymmetrisches Routing auftreten. Diese Prüfung gilt nicht für Switches im NPV-Modus, da diese Switches keine FSPF-Datenbank enthalten.
|
Switch anzeigen
Show FSPF-Datenbank
Show FCS ie
interne npv-Informationen anzeigen
|
18
|
MDS High CPU Utilization-Prüfung
|
Überprüfen Sie mehrere Befehlsausgaben, um sicherzustellen, dass die aktuelle CPU-Auslastung innerhalb des vorgegebenen Grenzwerts liegt. Den Benutzer benachrichtigen, wenn die Nutzung 60 % überschreitet, den Benutzer informieren, wenn die Nutzung 80 % überschreitet, und den Benutzer warnen, wenn die Nutzung 90 % überschreitet.
|
show processes cpu
Prozesse CPU-Verlauf anzeigen
Protokoll anzeigen
|
19
|
MDS-Prüfung für hohe Speicherauslastung
|
Prüfen Sie anhand einiger Befehlsausgaben, ob die aktuelle Speichernutzung unter den konfigurierten Grenzwerten liegt oder ob Prozesse innerhalb des zugewiesenen Speicherlimits ausgeführt werden. Wenn die Nutzung 90 % überschreitet, benachrichtigen Sie die Benutzer.
|
show version
Prozessspeicher anzeigen
show running-config
|
20
|
MDS Überprüfen der TX-DataRate-Konfiguration von Port-Monitor, um eine Überauslastung zu erkennen
|
Überprüfen Sie die aktive(n) Port-Überwachungsrichtlinie(n), um festzustellen, ob die Zähler für tx-Datarate und/oder tx-Datarate-Burst so konfiguriert sind, dass sie eine Überauslastung richtig erkennen.
|
show version
Schnittstellenübersicht anzeigen
show running-config
|
21 |
MDS-Prüfung auf Fehler beim Löschen der FSPF-Route, die durch einen fehlerhaften Supervisor verursacht wurden
|
Suchen Sie nach Fehlern beim Löschen der FSPF-Route in den letzten 20 Tagen, geben Sie diese an, und überprüfen Sie anschließend, ob auf der Inband-SUP-FC0-Verbindung Zähler aufgezeichnet wurden, die ungleich null sind.
|
show version
Protokoll anzeigen
show hardware internal sup-fc0 interface-stats (MDS 9700)
show hardware internal sup-fc0 errstats (MDS Fabric Switches)
|
22 |
MDS Überprüfung von Nicht-Null-Fehlern auf der SUP-FC0-Verbindung
|
Suchen Sie nach Fehlerindikatoren ungleich null, die auf der Inband-Schnittstelle sup-fc0 aufgezeichnet wurden.
|
show version
show hardware internal sup-fc0 interface-stats (MDS 9700s)
show hardware internal sup-fc0 errstats (MDS Fabric Switches)
|
Berichte und Hinweise
- Die Integritäts- und Konfigurationsprüfung (Health and Config Check SR) wird automatisiert und vom Virtual TAC Engineer durchgeführt.
- Der Bericht (im PDF-Format) wird in der Regel innerhalb von 24 Geschäftsstunden erstellt, nachdem alle erforderlichen Protokolle an den Serviceticket angehängt wurden.
- Der Bericht wird automatisch per E-Mail (aus Cisco TAC Automated Emails <no-reply@cisco.com>) an alle Kontakte (primär und sekundär) weitergegeben, die mit der Serviceanfrage in Verbindung stehen.
- Der Bericht wird auch der Serviceanfrage beigefügt, damit sie zu einem späteren Zeitpunkt verfügbar ist.
- Bitte beachten Sie, dass die im Bericht aufgeführten Probleme auf den bereitgestellten Protokollen basieren und im Rahmen der Health Check-Module in Tabelle 1 (siehe vorstehende Abbildung) auftreten.
- Die Liste der durchgeführten Integritäts- und Konfigurationsprüfungen ist nicht vollständig. Benutzern wird empfohlen, bei Bedarf weitere Integritätsprüfungen durchzuführen.
- Neue Integritäts- und Konfigurationsprüfungen können nach und nach hinzugefügt werden.
Häufig gestellte Fragen
Frage 1: Kann ich "show tech-support details" für mehr als einen Switch im gleichen Serviceticket hochladen, um den Health Check-Bericht für alle Switches zu erhalten?
Antwort 1: Hierbei handelt es sich um eine automatisierte Fallbearbeitung, und die Integritätsprüfungen werden vom Virtual TAC Engineer durchgeführt. Die Integritätsprüfung wird nur für die erste hochgeladene Datei mit den Daten des technischen Supports durchgeführt.
Frage 2: Kann ich mehr als eine Show-Tech-Support-Details für dasselbe Gerät hochladen, z. B. erfasst im Abstand von ein paar Stunden, um einen Health Check für beide durchzuführen?
Antwort 2: Hierbei handelt es sich um eine automatisierte und stateless-Fallbearbeitung durch den Virtual TAC-Techniker. Die Integritäts- und Konfigurationsprüfung wird für die erste Datei mit den Details des technischen Supports durchgeführt, die in den Serviceticket hochgeladen wurde, unabhängig davon, ob die hochgeladenen Dateien vom selben Switch oder von verschiedenen Switches stammen.
Frage 3: Kann ich Health Checks für Switches durchführen, die Dateien mit Details zum technischen Support anzeigen, die als einzelne RAR/GZ-Datei komprimiert und in den SR hochgeladen wurden?
Antwort 3: Nein. Wenn mehrere Details des technischen Supports als einzelne rar/zip/gz-Datei hochgeladen werden, wird nur die erste Datei im Archiv für Statusprüfungen verarbeitet.
Frage 4: Was kann ich tun, wenn ich Fragen zu einem der gemeldeten Fehler bei der Integritätsprüfung habe?
Antwort 4: Öffnen Sie eine separate TAC-Serviceanfrage, um weitere Unterstützung zu dem spezifischen Ergebnis des Gesundheitschecks zu erhalten. Es wird dringend empfohlen, den Integritätsprüfungsbericht beizufügen und die für die automatische Integritäts- und Konfigurationsprüfung geöffnete Serviceticketnummer (Service Request, SR) zu verwenden.
Frage 5: Kann ich denselben Serviceticket verwenden, der für die automatische Integritäts- und Konfigurationsprüfung geöffnet wurde, um die gefundenen Probleme zu beheben?
Antwort 5: Nein. Da die proaktive Integritätsprüfung automatisiert wird, öffnen Sie eine neue Serviceanfrage, um die gemeldeten Probleme zu beheben. Bitte beachten Sie, dass das zur Integritätsprüfung geöffnete Serviceticket innerhalb von 24 Stunden nach Veröffentlichung des Integritätsberichts geschlossen ist.
Frage 6: Wird die automatische Integritäts- und Konfigurationsprüfung mit der Detaildatei für den technischen Support des Switches durchgeführt, auf dem ältere Versionen als die oben genannte ausgeführt werden?
Antwort 6: Die automatische Integritäts- und Konfigurationsprüfung wurde für die zuvor erwähnten Plattformen und Softwareversionen entwickelt. Bei Geräten, auf denen ältere Versionen ausgeführt werden, ist dies der beste Aufwand, und es gibt keine Garantie für die Richtigkeit des Berichts.
Frage 7: Wie schließe ich das für die Integritätsprüfung geöffnete Serviceticket?
A7: Der Serviceticket wird innerhalb von 24 Stunden nach dem Versenden des ersten Health Check-Berichts geschlossen. Der Benutzer muss keine Maßnahmen zum Schließen des Servicetickets ergreifen.
Frage 8: Wie kann ich Kommentare oder Feedback zur proaktiven Integritäts- und Konfigurationsprüfung weitergeben?
A8: Teilen Sie sie per E-Mail an MDS-HealthCheck-Feedback@cisco.com
Q9. Welche Methode wird für die Erfassung von "show tech-support" oder "show tech-support details" von einem Switch empfohlen?
A9: Wie bereits in diesem Dokument erwähnt, wurde der Befehl MDS tac-pac ab NX-OS 8.4(2d) und 9.2(1) verbessert, um schnell eine Datei im Bootflash zu erstellen, die einen "show tech-support details" mit einem angehängten "show logging onboard" enthält. Dies ist die bevorzugte Methode zum Erstellen der Eingabedatei für TAC Service Request (SR), für die eine "Show tech-support details" (Details zum technischen Support anzeigen) erforderlich ist, einschließlich einer automatisierten Integritäts- und Konfigurationsprüfung. Die CLI-Ausgabe, die in einer Protokolldatei der Terminalanwendung (z. B. SecureCRT, PuTTY) erfasst wird, kann im UTF-8-BOM-Format (oder Ähnlichem) erfolgen, das von der automatisierten Integritätsprüfung NICHT unterstützt wird. Die automatische Integritäts- und Konfigurationsprüfung unterstützt Dateien nur im ASCII- oder UTF-8-Format.
F10. Kann die MDS-Statusprüfung mit Switches verwendet werden, die für das FICON-Protokoll konfiguriert sind?
A10: Ja, dies ist möglich, derzeit werden jedoch keine spezifischen Prüfungen für FICON-VSANs durchgeführt.
Durchführen einer Integritäts- und Konfigurationsprüfung für Nexus
Weitere Informationen finden Sie unter Durchführen einer Nexus-Integritäts- und Konfigurationsprüfung .
Feedback
Wir freuen uns über Feedback zum Betrieb dieser Tools. Falls Sie Anmerkungen oder Anregungen (z. B. zur Benutzerfreundlichkeit, zum Umfang, zur Qualität der erstellten Berichte usw.) haben, teilen Sie diese hier mit: MDS-HealthCheck-Feedback@cisco.com.