Este documento descreve como configurar a camada 2 disjunta (DL2) no Cisco Unified Computing System Manager (UCS Manager) e como verificar se o tráfego VLAN usa os uplinks pretendidos.
O conhecimento destes tópicos é útil:
| Produto |
Função |
Versão/Modelo |
|---|---|---|
| Cisco UCS Manager |
Plataforma de gerenciamento |
4.2 (3e) |
| Interconexão de estrutura |
Conectividade de malha do UCS |
6454 |
| Servidor Cisco UCS B-Series |
Servidor em teste |
B200 M5 |
| Switch Cisco Nexus |
Switch upstream |
Chassi Nexus 5672UP 16G-FC |
| Switch do Cisco Catalyst |
Switch de acesso/upstream |
WS-C3650-12X48UR-E |
A camada 2 separada (DL2) é usada quando duas ou mais redes Ethernet não se conectam entre si, mas devem ser acessadas por servidores ou máquinas virtuais no mesmo domínio do Cisco UCS.
O resultado esperado é que cada VLAN permaneça vinculada ao uplink correto enquanto a conectividade de Camada 2 necessária é mantida para os servidores associados ou máquinas virtuais.

Faça login na GUI do Cisco UCS Manager como um usuário administrativo.
Etapa 1. Navegue até Equipment > Fabric Interconnects > Fabric Interconnect A ou Fabric Interconnect B.
Etapa 2. Clique com o botão direito do mouse na porta necessária e clique em Configure as Uplink Port. Essa porta de uplink conecta-se à rede de Camada 2 (DL2) separada. Neste exemplo, vlan 80 é usado.


Para este exemplo, foi criada a VLAN 80.
Etapa 1. Navegue até LAN > LAN Cloud > VLANs, clique em Add e preencha os campos para criar a VLAN 80.

Etapa 1. Navegue até LAN > Policies > root > vNIC Templates e clique em Add.
Selecione o modelo vNIC, insira um nome e selecione a ID de malha apropriada.
Uma configuração vNIC redundante pode ser usada.

Selecione as VLANs a serem configuradas de acordo. Neste exemplo, a VLAN base é a VLAN 470 e a VLAN disjunta é a VLAN 80.


Repita as mesmas etapas para a Estrutura B.
Etapa 2. Navegue até LAN > Policies > root > LAN Connectivity Policies, crie uma nova política, clique em Add e crie os vNICs.
Insira um nome para o vNIC, selecione o pool MAC e marque a caixa de seleção Usar modelo vNIC.


Etapa 3. Use o Modelo vNIC configurado anteriormente, selecione a Política do adaptador necessária e clique em OK. Repita esse procedimento para o Interconector de estrutura B.



Etapa 4. Navegue até o Service Profile e selecione a Política de conectividade da LAN.
Etapa 1. Reinicialize o servidor para aplicar as alterações de configuração.
Note: No vCenter, verifique se o nó está no modo de manutenção.
Etapa 2. Depois que o servidor terminar a inicialização, verifique se a vNIC está presente. Navegue até Servers > Service Profiles > root > service-profile-name > Network.

Etapa 1. Navegue até LAN > LAN Cloud > VLAN Groups > Create VLAN Groups.
Etapa 2. Digite um nome para o Grupo VLAN, selecione a VLAN necessária e adicione os uplinks individuais na Etapa 2 do assistente.

Etapa 3. Se preferir, vá para a Etapa 3 do assistente VLAN Group para adicionar port channels.
Etapa 1. Efetue login no host ESXi e navegue até a guia Rede > Switches Virtuais e clique em Adicionar Switch Virtual Padrão, nomeie o switch virtual e selecione o uplink.
Etapa 2. Navegue até Networking > Port Group > Add Port Group. Nomeie seu grupo de portas, selecione a VLAN desejada e use o switch virtual configurado anteriormente.
Etapa 3. Navegue até Networking, selecione o vSwitch configurado anteriormente e clique em Add Uplink. Para redundância, adicione um novo uplink que inclua a VLAN usada para a camada 2 disjunta (DL2).
Neste exemplo, a VLAN 80 é permitida em vNIC Eth2 (Interconexão de estrutura A) e vNIC Eth3 (Interconexão de estrutura B).
Verificar a VLAN na CLI
Abra uma sessão SSH para as interconexões em malha e execute show vlan brief.
FI-A(nx-os)# show vlan brief
Esse comando exibe as VLANs configuradas e confirma a VLAN criada para a camada 2 disjunta (DL2).
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Po1, Eth1/5, Eth1/6, Eth1/8
Eth1/9, Eth1/10, Eth1/11
Eth1/12, Eth1/13, Eth1/16
Eth1/17, Eth1/18, Eth1/19
Eth1/20, Eth1/21, Eth1/22
Eth1/23, Eth1/24, Eth1/26
Eth1/27, Eth1/28, Eth1/29
Eth1/30, Eth1/31, Eth1/32
Eth1/33, Eth1/34, Eth1/35
Eth1/36, Eth1/37, Eth1/38
Eth1/39, Eth1/40, Eth1/41
Eth1/42, Eth1/43, Eth1/44
Eth1/45, Eth1/46, Eth1/47
Eth1/48, Eth1/49, Eth1/50
Veth876, Veth877, Veth1084
Veth1119, Veth1120, Veth1122
Eth1/1/10, Eth1/1/12, Eth1/1/13
Eth1/1/15, Eth1/1/18, Eth1/1/20
Eth1/1/22, Eth1/1/24, Eth1/1/26
Eth1/1/28, Eth1/1/29, Eth1/1/30
Eth1/1/31, Eth1/1/32
80 VLAN0080 active Eth1/47
470 VLAN0470 active Po1, Eth1/5, Eth1/6, Eth1/32
Eth1/45, Eth1/46, Eth1/48
Veth1084, Veth1090, Veth1092
Veth1094, Veth1108, Veth1119
Veth1120, Veth1122, Veth1131
Veth1133
Verificar o caminho da interface virtual (VIF)
Na sessão SSH, execute show service-profile circuit <número do servidor>:
FI-A# show service-profile circuit <server number>
Server: 1/6
Fabric ID: A
Path ID: 1
VIF vNIC Link State Oper State Prot State Prot Role Admin Pin Oper Pin Transport
---------- --------------- ----------- ---------- ------------- ----------- ---------- ---------- ---------
1131 Eth0 Up Active No Protection Unprotected 0/0/0 0/0/1 Ether
1133 Eth2 Up Active No Protection Unprotected 0/0/0 1/0/47 Ether
1135 fc0 Up Active No Protection Unprotected 0/0/0 1/0/3 Fc
9327 Up Active No Protection Unprotected 0/0/0 0/0/0 Ether
Fabric ID: B
Path ID: 1
VIF vNIC Link State Oper State Prot State Prot Role Admin Pin Oper Pin Transport
---------- --------------- ----------- ---------- ------------- ----------- ---------- ---------- ---------
1132 Eth1 Up Active No Protection Unprotected 0/0/0 0/0/2 Ether
1134 Eth3 Up Active No Protection Unprotected 0/0/0 1/0/47 Ether
1136 fc1 Up Active No Protection Unprotected 0/0/0 1/0/3 Fc
9328 Up Active No Protection Unprotected 0/0/0 0/0/0 Ether
Esse comando exibe os caminhos da interface virtual (VIF), a interface fixa e os vNICs correspondentes.
Nesta saída, VIF 1134 corresponde a vNIC Eth3 e é fixado à interface 1/0/47 no Interconector de estrutura B.
Além disso, o VIF 1133 corresponde ao vNIC Eth2 e é fixado a 1/0/47 no Fabric Interconnect A.
Verifique as interfaces de borda de fixação.
Execute o comando para verificar o ping nas portas de uplink.
FI-A(nx-os)# show pinning border-interfaces
--------------------+---------+----------------------------------------
Border Interface Status SIFs
--------------------+---------+----------------------------------------
Po1 Active Veth1084 Veth1090 Veth1092 Veth1094
Veth1108 Veth1119 Veth1120 Veth1131
Eth1/32 Down
Eth1/45 Down
Eth1/46 Down
Eth1/47 Active sup-eth1 Veth1133
Eth1/48 Down
Eth1/51 Down
Eth1/52 Down
Eth1/53 Down
Eth1/54 Down
Verifique o receptor designado
Execute este comando para verificar a porta que recebe o tráfego multicast para a VLAN.
FI-A(nx-os)# show platform software enm internal info vlandb id <VLAN-ID>
vlan_id 80
-------------
Designated receiver: Eth1/47
Membership:
Eth1/47
Esta saída mostra o uplink correto.
Verifique o switch upstream
Abra uma sessão SSH para o switch upstream e execute show vlan brief.
NEXUS-01# show vlan brief
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Po1, Po2, Po4, Po5, Po6, Po7
Po8, Po9, Po50, Po100, Eth1/1
Eth1/2, Eth1/3, Eth1/4, Eth1/5
Eth1/6, Eth1/8, Eth1/9, Eth1/10
Eth1/12, Eth1/13, Eth1/14
Eth1/15, Eth1/18, Eth1/19
Eth1/20, Eth1/21, Eth1/22
Eth1/23, Eth1/24, Eth2/1, Eth2/2
Eth2/3, Eth2/4, Eth2/5, Eth2/6
Eth2/7, Eth2/8, Eth2/10, Eth2/11
Eth2/12, Eth2/13, Eth2/14
Eth2/15, Eth2/16, Eth2/17
Eth2/18, Eth2/19, Eth2/20
Eth2/21, Eth2/22, Eth2/23
Eth3/1, Eth3/2, Eth3/3, Eth3/4
Eth3/5, Eth3/6
Eth2/18
80 DL2 active Po1, Po2, Po6, Po7, Po8, Po9
Po50, Po100, Eth1/1, Eth1/3
Eth1/4, Eth1/5, Eth1/6, Eth1/17
Eth1/19, Eth1/20, Eth1/21
Eth1/22, Eth1/23, Eth1/24
Eth2/1, Eth2/2, Eth2/3, Eth2/4
Eth2/5, Eth2/17, Eth2/18
470 VLAN_470 active Po1, Po2, Po3, Po4, Po5, Po6
Po7, Po8, Po9, Po50, Po100
Eth1/1, Eth1/3, Eth1/4, Eth1/5
Eth1/6, Eth1/7, Eth1/9, Eth1/10
Eth1/16, Eth1/19, Eth1/20
Eth1/21, Eth1/22, Eth1/23
Eth1/24, Eth2/1, Eth2/2, Eth2/3
Eth2/4, Eth2/5, Eth2/9, Eth2/17
Eth2/18, Eth2/24
Esta saída mostra a porta associada à VLAN 80. Neste exemplo, a porta relevante é a Ethernet 1/17, que está associada ao uplink 1/47.
A tabela de endereços MAC também pode ser verificada para confirmar a entrada da máquina virtual (VM).
NEXUS-01(config)# show mac address-table vlan 80
Legend:
* - primary entry, G - Gateway MAC, (R) - Routed MAC, O - Overlay MAC
age - seconds since last seen,+ - primary entry using vPC Peer-Link
VLAN MAC Address Type age Secure NTFY Ports/SWID.SSID.LID
---------+-----------------+--------+---------+------+----+------------------
* 80 000c.2937.2cc7 dynamic 150 F F Eth1/17
Verifique a conectividade com a rede VLAN no ESXi
Abra o terminal na máquina virtual e faça ping no gateway padrão para a rede VLAN. Um ping bem-sucedido confirma a conectividade.

Suporte técnico e documentação da Cisco
Guia de gerenciamento de rede do Cisco UCS Manager, versão 4.0
Guia de configuração da GUI do Cisco UCS Manager: Usando o LAN Uplinks Manager
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
21-Jul-2023
|
Versão inicial |