Avez-vous un compte?
Ce document décrit comment configurer l'Équilibrage de charge de réseau Microsoft (NLB) sur le Nexus 7000.
Aucune spécification déterminée n'est requise pour ce document.
Les informations dans ce document sont basées sur le Logiciel Cisco NX-OS, libèrent 5.2(x) ou plus tard.
Les informations contenues dans ce document ont été créées à partir des périphériques d'un environnement de laboratoire spécifique. Tous les périphériques utilisés dans ce document ont démarré avec une configuration effacée (par défaut). Si votre réseau est opérationnel, assurez-vous que vous comprenez l'effet potentiel de toute commande.
La technologie de l'équilibrage de la charge réseau (NLB) est utilisée pour distribuer des demandes de client à travers un ensemble de serveurs.
Il y a trois modes primaires de NLB : unicast, Multidiffusion, et Multidiffusion de Protocole IGMP (Internet Group Management Protocol) :
Les couvertures de ce document comment configurer la gamme de Nexus 7000 commute le mode NLB pour Multidiffusion et de Multidiffusion IGMP. Comme précédemment référencé, la Multidiffusion NLB exige que vous faites tracer une adresse IP d'unicast à une adresse MAC de Multidiffusion. Si vous avez un commutateur de Catalyst, vous pouvez suivre la configuration dans des Commutateurs de Catalyst pour l'exemple de configuration d'Équilibrage de charge de réseau Microsoft. Le Nexus 7000 suit le même concept, mais les configurations sont différentes.
Le Nexus 7000 doit pouvoir exécuter la version 5.2(x) ou plus tard afin d'exécuter ces configurations :
interface Vlan10
no shutdown
ip address 10.1.2.1/24
ip pim sparse-mode
ip arp 10.1.2.200 0100.5E01.0101
vlan configuration 10
layer-2 multicast lookup mac
Vous devez utiliser des consultations basées sur MAC dans les VLAN où vous voulez contraindre des paquets d'unicast sur IP avec des adresses de MAC multicast.
Quand les hôtes (des serveurs ou des Pare-feu d'Équilibrage de charge [livre]) joignent un groupe de multidiffusion d'adresse IP qui correspond à l'adresse MAC de l'entrée d'ARP, le système installe une entrée pillante qui contraint le trafic destiné à l'adresse MAC de ce groupe seulement à ports où un joindre a été reçu.
Avantages d'Option 1 : permet des serveurs/se joindre de Pare-feu dynamiquement/congé le groupe correspondant ; activer/la réception du trafic de cible (par exemple, mode maintenance).
Inconvénients d'Option 1 : la contrainte peut seulement se produire si au moins un serveur/Pare-feu est joint à l'adresse de groupe ; si le dernier périphérique part du groupe, le trafic inonde à tous les ports dans le VLAN.
interface Vlan10
no shutdown
ip address 10.1.2.1/24
ip arp 10.1.2.200 0100.5E01.0101
vlan configuration 10
ip igmp snooping querier 10.1.1.254
layer-2 multicast lookup mac
Avantages de l'option 1A : n'exige pas le SVI PIM-activé. Autrement, les avantages sont identiques que dans l'Option 1.
Inconvénients de l'option 1A : mêmes que dans l'Option 1.
interface Vlan10
no shutdown
ip address 10.1.2.1/24
ip arp 10.1.2.200 0100.5E01.0101
vlan configuration 10
layer-2 multicast lookup mac
Vous devez utiliser des consultations basées sur MAC dans les VLAN où vous voulez contraindre des paquets monodiffusions d'adresse IP avec des adresses de MAC multicast.
vlan configuration 10
ip igmp snooping static-group 239.1.1.1 interface Ethernet8/2
ip igmp snooping static-group 239.1.1.1 interface Ethernet8/4
ip igmp snooping static-group 239.1.1.1 interface Ethernet8/7
Avantages d'Option 2 : n'exige pas un SVI PIM-activé ou la surveillance IGMP querier.
Inconvénients d'Option 2 : la contrainte peut seulement se produire si port au moins un de serveur/Pare-feu est dans l'état HAUT (relier) ; si aucun des ports dans le positionnement d'interface de static-group n'est EN HAUSSE, le trafic inonde à tous les ports dans le VLAN. Si les serveurs/Pare-feu se déplacent, l'administrateur doit mettre à jour la configuration de static-group.
interface Vlan10
no shutdown
ip address 10.1.2.1/24
ip arp 10.1.2.200 03bf.0000.1111
vlan configuration 10
layer-2 multicast lookup mac
Vous devez utiliser des consultations basées sur MAC dans les VLAN où vous voulez contraindre des paquets monodiffusions d'adresse IP avec des adresses de MAC multicast.
mac address-table multicast 03bf.0000.1111 vlan 10 interface Ethernet8/2
mac address-table multicast 03bf.0000.1111 vlan 10 interface Ethernet8/4
mac address-table multicast 03bf.0000.1111 vlan 10 interface Ethernet8/7
Avantages de l'option 2A : n'exige pas un SVI PIM-activé ou la surveillance IGMP querier ; travaux avec des applications de la Multidiffusion non-IP (applications personnalisées).
Inconvénients de l'option 2A : la contrainte peut seulement se produire si port au moins un de serveur/Pare-feu est dans l'état HAUT (relier) ; si aucun des ports dans le positionnement d'interface n'est EN HAUSSE, le trafic inonde à tous les ports dans le VLAN. Si les serveurs/Pare-feu se déplacent, l'administrateur doit mettre à jour la configuration statique de table de MAC multicast.
OTV permet la publicité des adresses MAC entre les périphériques de périphérie OTV, aussi bien que le mappage des destinations d'adresse MAC aux prochains sauts IP qui sont accessibles par le transport de réseau. La conséquence est que les débuts de périphérique de périphérie OTV à se comporter comme un routeur au lieu d'une passerelle de la couche 2, parce qu'elle posent en avant le trafic 2 à travers le recouvrement si elle a précédemment reçu les informations sur la façon dont atteindre cette destination distante de MAC.
Quand le périphérique de périphérie OTV reçoit une trame destinée à un MAC à travers le recouvrement, par défaut il exécute une consultation de la couche 2 dans la table de MAC. Puisqu'il n'a pas les informations pour le MAC, le trafic est inondé les interfaces internes (parce qu'ils se comportent en tant qu'interfaces Ethernet régulières) mais pas par l'intermédiaire du recouvrement.
Dans des releases plus tôt que 6.2(2), le mode NLB d'unicast fonctionne seulement si les serveurs sont d'un côté simple du recouvrement OTV. L'OTV volts continu au site que ces serveurs est placés est configuré de cette manière :
mac address-table static 02bf.0000.2222 vlan 10 interface <internal-interface>
Dans la version 6.2(2) et ultérieures, les serveurs du mode NLB d'unicast peuvent exister des deux côtés du recouvrement OTV. Ceci est fait par l'utilisation de la commande sélective d'inondation d'unicast sur l'OTV VDCs à tous les sites où le serveur existe :
otv flood mac 02bf.0000.2222 vlan 10
Il y a quelques mises en garde liées à NLB sur le Nexus 7000 :
Ce document a été écrit spécifiquement pour le Nexus 7000. Cependant, seulement ces Plateformes NX-OS ont actuellement le soutien de NLB :
Voici quelques informations complémentaires en vue de le support NLB :
L'ARP statique peut être vérifié avec cette commande :
show ip arp <Virtual IP>
Des entrées de surveillance IGMP peuvent être vérifiées avec cette commande :
show ip igmp snooping groups <multicast group> vlan <VLAN>
Des entrées de table statiques d'adresse MAC peuvent être vérifiées avec cette commande :
show ip igmp snooping mac-oif vlan <VLAN>
Il n'existe actuellement aucune information de dépannage spécifique pour cette configuration.