In diesem Dokument wird beschrieben, wie der separate Layer 2 (DL2) im Cisco Unified Computing System Manager (UCS Manager) konfiguriert wird und wie überprüft wird, ob der VLAN-Datenverkehr die beabsichtigten Uplinks verwendet.
Die Kenntnis dieser Themen ist hilfreich:
| Produkt |
Rolle |
Version/Modell |
|---|---|---|
| Cisco UCS Manager |
Managementplattform |
4.2(3e) |
| Fabric Interconnect |
UCS Fabric-Konnektivität |
6454 |
| Cisco UCS Server der B-Serie |
Getesteter Server |
B200 M5 |
| Cisco Nexus-Switch |
Upstream-Switch |
Nexus 5672UP 16G-FC-Chassis |
| Cisco Catalyst-Switch |
Access-/Upstream-Switch |
WS-C3650-12X48UR-E |
Disjunkte Layer 2 (DL2) wird verwendet, wenn zwei oder mehr Ethernet-Netzwerke nicht miteinander verbunden sind, sondern auf sie von Servern oder virtuellen Systemen in derselben Cisco UCS-Domäne zugegriffen werden muss.
Das erwartete Ergebnis ist, dass jedes VLAN an den richtigen Uplink gebunden bleibt, während die erforderliche Layer-2-Anbindung für die zugehörigen Server oder virtuellen Systeme aufrechterhalten wird.

Melden Sie sich als Administrator bei der Benutzeroberfläche von Cisco UCS Manager an.
Schritt 1: Navigieren Sie zu Equipment > Fabric Interconnects > Fabric Interconnect A oder Fabric Interconnect B.
Schritt 2: Klicken Sie mit der rechten Maustaste auf den gewünschten Port, und klicken Sie auf Als Uplink-Port konfigurieren. Dieser Uplink-Port ist mit dem disjunkten Layer-2-Netzwerk (DL2) verbunden. In diesem Beispiel wird VLAN 80 verwendet.


Für dieses Beispiel wurde VLAN 80 erstellt.
Schritt 1: Navigieren Sie zu LAN > LAN Cloud > VLANs, klicken Sie auf Hinzufügen, und füllen Sie die Felder aus, um VLAN 80 zu erstellen.

Schritt 1: Navigieren Sie zu LAN > Policies > root > vNIC Templates, und klicken Sie auf Add.
Wählen Sie die vNIC-Vorlage aus, geben Sie einen Namen ein, und wählen Sie die entsprechende Fabric-ID aus.
Eine redundante vNIC-Konfiguration kann verwendet werden.

Wählen Sie die VLANs aus, die entsprechend konfiguriert werden sollen. In diesem Beispiel lautet das Basis-VLAN VLAN 470, und das separate VLAN ist VLAN 80.


Wiederholen Sie die gleichen Schritte für Fabric B.
Schritt 2: Navigieren Sie zu LAN > Policies > root > LAN Connectivity Policies, erstellen Sie eine neue Richtlinie, klicken Sie auf Add, und erstellen Sie die vNICs.
Geben Sie einen Namen für die vNIC ein, wählen Sie den MAC-Pool aus, und aktivieren Sie das Kontrollkästchen vNIC-Vorlage verwenden.


Schritt 3: Verwenden Sie die zuvor konfigurierte vNIC-Vorlage, wählen Sie die erforderliche Adapterrichtlinie aus, und klicken Sie auf OK. Wiederholen Sie dieses Verfahren für Fabric Interconnect B.



Schritt 4: Navigieren Sie zum Serviceprofil, und wählen Sie die LAN-Verbindungsrichtlinie aus.
Schritt 1: Starten Sie den Server neu, um die Konfigurationsänderungen zu übernehmen.
Anmerkung: Stellen Sie in vCenter sicher, dass sich der Knoten im Wartungsmodus befindet.
Schritt 2: Überprüfen Sie nach Abschluss des Serverstarts, ob die vNIC vorhanden ist. Navigieren Sie zu Server > Serviceprofile > root > Serviceprofilname > Netzwerk.

Schritt 1: Navigieren Sie zu LAN > LAN Cloud > VLAN-Gruppen > VLAN-Gruppen erstellen.
Schritt 2: Geben Sie einen Namen für die VLAN-Gruppe ein, wählen Sie das erforderliche VLAN aus, und fügen Sie die einzelnen Uplinks in Schritt 2 des Assistenten hinzu.

Schritt 3: Fahren Sie optional mit Schritt 3 des VLAN Group-Assistenten fort, um Port-Channels hinzuzufügen.
Schritt 1: Melden Sie sich beim ESXi-Host an, navigieren Sie zur Registerkarte Networking > Virtual Switches, und klicken Sie auf Add standard virtual Switch, benennen Sie den virtuellen Switch, und wählen Sie den Uplink aus.
Schritt 2: Navigieren Sie zu Networking > Port Group > Add Port Group. Geben Sie der Portgruppe einen Namen, wählen Sie das gewünschte VLAN aus, und verwenden Sie den zuvor konfigurierten virtuellen Switch.
Schritt 3: Navigieren Sie zu Networking, wählen Sie den zuvor konfigurierten vSwitch aus, und klicken Sie auf Uplink hinzufügen. Fügen Sie aus Redundanzgründen einen neuen Uplink hinzu, der das für den separaten Layer 2 (DL2) verwendete VLAN enthält.
In diesem Beispiel ist VLAN 80 auf der vNIC Eth2 (Fabric Interconnect A) und der vNIC Eth3 (Fabric Interconnect B) zulässig.
Überprüfen des VLAN in der CLI
Öffnen Sie eine SSH-Sitzung mit den Fabric Interconnects, und führen Sie show vlan brief aus.
FI-A(nx-os)# show vlan brief
Dieser Befehl zeigt die konfigurierten VLANs an und bestätigt das für den separaten Layer 2 (DL2) erstellte VLAN.
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Po1, Eth1/5, Eth1/6, Eth1/8
Eth1/9, Eth1/10, Eth1/11
Eth1/12, Eth1/13, Eth1/16
Eth1/17, Eth1/18, Eth1/19
Eth1/20, Eth1/21, Eth1/22
Eth1/23, Eth1/24, Eth1/26
Eth1/27, Eth1/28, Eth1/29
Eth1/30, Eth1/31, Eth1/32
Eth1/33, Eth1/34, Eth1/35
Eth1/36, Eth1/37, Eth1/38
Eth1/39, Eth1/40, Eth1/41
Eth1/42, Eth1/43, Eth1/44
Eth1/45, Eth1/46, Eth1/47
Eth1/48, Eth1/49, Eth1/50
Veth876, Veth877, Veth1084
Veth1119, Veth1120, Veth1122
Eth1/1/10, Eth1/1/12, Eth1/1/13
Eth1/1/15, Eth1/1/18, Eth1/1/20
Eth1/1/22, Eth1/1/24, Eth1/1/26
Eth1/1/28, Eth1/1/29, Eth1/1/30
Eth1/1/31, Eth1/1/32
80 VLAN0080 active Eth1/47
470 VLAN0470 active Po1, Eth1/5, Eth1/6, Eth1/32
Eth1/45, Eth1/46, Eth1/48
Veth1084, Veth1090, Veth1092
Veth1094, Veth1108, Veth1119
Veth1120, Veth1122, Veth1131
Veth1133
Überprüfen des VIF-Pfads (Virtual Interface)
Führen Sie in der SSH-Sitzung show service-profile circuit <Servernummer> aus:
FI-A# show service-profile circuit <server number>
Server: 1/6
Fabric ID: A
Path ID: 1
VIF vNIC Link State Oper State Prot State Prot Role Admin Pin Oper Pin Transport
---------- --------------- ----------- ---------- ------------- ----------- ---------- ---------- ---------
1131 Eth0 Up Active No Protection Unprotected 0/0/0 0/0/1 Ether
1133 Eth2 Up Active No Protection Unprotected 0/0/0 1/0/47 Ether
1135 fc0 Up Active No Protection Unprotected 0/0/0 1/0/3 Fc
9327 Up Active No Protection Unprotected 0/0/0 0/0/0 Ether
Fabric ID: B
Path ID: 1
VIF vNIC Link State Oper State Prot State Prot Role Admin Pin Oper Pin Transport
---------- --------------- ----------- ---------- ------------- ----------- ---------- ---------- ---------
1132 Eth1 Up Active No Protection Unprotected 0/0/0 0/0/2 Ether
1134 Eth3 Up Active No Protection Unprotected 0/0/0 1/0/47 Ether
1136 fc1 Up Active No Protection Unprotected 0/0/0 1/0/3 Fc
9328 Up Active No Protection Unprotected 0/0/0 0/0/0 Ether
Dieser Befehl zeigt die VIF-Pfade (Virtual Interface), die angeheftete Schnittstelle und die entsprechenden vNICs an.
In diesem Ausgang entspricht VIF 1134 der vNIC Eth3 und ist an die Schnittstelle 1/0/47 im Fabric Interconnect B angeheftet.
Außerdem entspricht VIF 1133 der vNIC Eth2 und ist im Fabric Interconnect A mit 1/0/47 verbunden.
Überprüfen Sie die Schnittstellen für die Fixierung von Rändern.
Führen Sie den Befehl aus, um die Anheftung an die Uplink-Ports zu überprüfen.
FI-A(nx-os)# show pinning border-interfaces
--------------------+---------+----------------------------------------
Border Interface Status SIFs
--------------------+---------+----------------------------------------
Po1 Active Veth1084 Veth1090 Veth1092 Veth1094
Veth1108 Veth1119 Veth1120 Veth1131
Eth1/32 Down
Eth1/45 Down
Eth1/46 Down
Eth1/47 Active sup-eth1 Veth1133
Eth1/48 Down
Eth1/51 Down
Eth1/52 Down
Eth1/53 Down
Eth1/54 Down
Überprüfen Sie den vorgesehenen Empfänger.
Führen Sie diesen Befehl aus, um den Port zu überprüfen, der Multicast-Datenverkehr für das VLAN empfängt.
FI-A(nx-os)# show platform software enm internal info vlandb id <VLAN-ID>
vlan_id 80
-------------
Designated receiver: Eth1/47
Membership:
Eth1/47
Diese Ausgabe zeigt den richtigen Uplink an.
Überprüfen Sie den Upstream-Switch.
Öffnen Sie eine SSH-Sitzung mit dem Upstream-Switch, und führen Sie show vlan brief aus.
NEXUS-01# show vlan brief
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Po1, Po2, Po4, Po5, Po6, Po7
Po8, Po9, Po50, Po100, Eth1/1
Eth1/2, Eth1/3, Eth1/4, Eth1/5
Eth1/6, Eth1/8, Eth1/9, Eth1/10
Eth1/12, Eth1/13, Eth1/14
Eth1/15, Eth1/18, Eth1/19
Eth1/20, Eth1/21, Eth1/22
Eth1/23, Eth1/24, Eth2/1, Eth2/2
Eth2/3, Eth2/4, Eth2/5, Eth2/6
Eth2/7, Eth2/8, Eth2/10, Eth2/11
Eth2/12, Eth2/13, Eth2/14
Eth2/15, Eth2/16, Eth2/17
Eth2/18, Eth2/19, Eth2/20
Eth2/21, Eth2/22, Eth2/23
Eth3/1, Eth3/2, Eth3/3, Eth3/4
Eth3/5, Eth3/6
Eth2/18
80 DL2 active Po1, Po2, Po6, Po7, Po8, Po9
Po50, Po100, Eth1/1, Eth1/3
Eth1/4, Eth1/5, Eth1/6, Eth1/17
Eth1/19, Eth1/20, Eth1/21
Eth1/22, Eth1/23, Eth1/24
Eth2/1, Eth2/2, Eth2/3, Eth2/4
Eth2/5, Eth2/17, Eth2/18
470 VLAN_470 active Po1, Po2, Po3, Po4, Po5, Po6
Po7, Po8, Po9, Po50, Po100
Eth1/1, Eth1/3, Eth1/4, Eth1/5
Eth1/6, Eth1/7, Eth1/9, Eth1/10
Eth1/16, Eth1/19, Eth1/20
Eth1/21, Eth1/22, Eth1/23
Eth1/24, Eth2/1, Eth2/2, Eth2/3
Eth2/4, Eth2/5, Eth2/9, Eth2/17
Eth2/18, Eth2/24
Diese Ausgabe zeigt den Port für VLAN 80. In diesem Beispiel ist der relevante Port Ethernet 1/17, der Uplink 1/47 zugeordnet ist.
Die MAC-Adresstabelle kann ebenfalls überprüft werden, um den Eintrag des virtuellen Systems (VM) zu bestätigen.
NEXUS-01(config)# show mac address-table vlan 80
Legend:
* - primary entry, G - Gateway MAC, (R) - Routed MAC, O - Overlay MAC
age - seconds since last seen,+ - primary entry using vPC Peer-Link
VLAN MAC Address Type age Secure NTFY Ports/SWID.SSID.LID
---------+-----------------+--------+---------+------+----+------------------
* 80 000c.2937.2cc7 dynamic 150 F F Eth1/17
Überprüfen der Verbindung zum VLAN-Netzwerk in ESXi
Öffnen Sie das Terminal im virtuellen System, und pingen Sie das Standard-Gateway für das VLAN-Netzwerk. Ein erfolgreicher Ping bestätigt die Verbindung.

Technischer Support und Dokumentation von Cisco
Cisco UCS Manager Network Management Guide, Version 4.0
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
21-Jul-2023
|
Erstveröffentlichung |