Aller au contenu principal

Vérification de la fonctionnalité du commutateur TOR Lenovo

Après la mise à jour du commutateur TOR Lenovo, vérifiez que ce dernier fonctionne, selon la configuration de la solution.

Outre la comparaison de la configuration en cours d’exécution du commutateur dans le fichier de configuration de sauvegarde enregistré avant la mise à jour du microprogramme de commutateur, les procédures de validation suivantes qui sont suggérées vous aideront à vérifier les points suivants :

  • Le commutateur NOS est mis à jour et démarrera avec la nouvelle version

  • vLAG ISL est intact et opérationnel

  • Les connexions BGP sont actives et des sessions sont établies

  • Le fichier VRRP et de sauvegarde sont actifs et exécutent les transferts

  • Tous les liens sont actifs et les adresses IP sont affectées

  • Des ACL sont en place et les compteurs fonctionnent

Effectuez les tâches suivantes pour vous assurer que le commutateur TOR mis à jour fonctionne correctement avant de continuer. Utilisez PuTTY sur le serveur HLH pour connecter le commutateur TOR. Sélectionnez Oui dans l'alerte de sécurité PuTTY qui s’affiche.
Figure 1. Alerte de sécurité PuTTY
Screenshot of PuTTY security alert

Vérifiez la mise à jour du commutateur TOR Lenovo

Pour vérifier que la mise à jour du système d'exploitation réseau du commutateur TOR Lenovo a été appliquée, entrez la commande suivante :

Show version
Exemple
Lenovo-TOR1#show version
Lenovo Networking Operating System (NOS) Software
Technical Assistance Center: http://www.lenovo.com
Copyright (C) Lenovo, 2016. All rights reserved.

Software:
Bootloader version: 10.8.1.0
System version: 10.8.1.0
System compile time: Jul 18 17:06:53 PDT 2018
Hardware:
NE2572 ("48x25GE + 6x100GE")
Intel(R) Celeron(R) CPU with 8192 MB of memory

Device name: Lenovo-TOR1
Boot Flash: 16 MB

Kernel uptime is 0 day(s), 0 hour(s), 6 minute(s), 46 second(s)

Last Reset Reason: Power Cycle
Lenovo-TOR1#

2019-01-09T23:18:00.924+00:00 Lenovo-TOR1(cnos:default) %VLAG-5-OS_MISMATCH: vLAG OS version mismatch,
local OS version is 10.8.x.x peer OS version is 10.6.x.x
2019-01-09T23:18:10.924+00:00 Lenovo-TOR1(cnos:default) %VLAG-5-OS_MISMATCH: vLAG OS version mismatch,
local OS version is 10.8.x.x peer OS version is 10.6.x.x
Remarque
Des messages d'information peuvent s'afficher régulièrement, comme illustré à la fin de l’exemple précédent, pour indiquer une non-concordance de système d’exploitation entre les deux commutateurs TOR. Il s'agit d'un comportement attendu à ce stade du processus. Ces messages ne devraient plus s'afficher après la mise à jour du second commutateur TOR.

Vérifiez l’image d’amorçage

Pour vérifier que le commutateur TOR est défini pour démarrer avec la nouvelle image de microprogramme (qui est désormais l’image active), entrez la commande suivante :

show boot
Exemple
Lenovo-TOR1#show boot
Current ZTP State: Enable
Current FLASH software:
active image: version 10.8.1.0, downloaded 00:33:35 PST Thu Jan 10 2019
standby image: version 10.6.1.0, downloaded 18:24:35 PST Fri Jan 12 2018
Grub: version 10.8.1.0, downloaded 23:09:14 PST Wed Jan 9 2019
BIOS: version 020AB, release date 02/14/2018
Secure Boot: Enabled
ONIE: version unknown, downloaded unknown
Currently set to boot software active image
Current port mode:
Port Ethernet1/37 is set in 10G mode
Port Ethernet1/38 is set in 10G mode
Port Ethernet1/39 is set in 10G mode
Port Ethernet1/40 is set in 10G mode
Port Ethernet1/45 is set in 10G mode
Port Ethernet1/46 is set in 10G mode
Port Ethernet1/47 is set in 10G mode
Port Ethernet1/48 is set in 10G mode
Next boot port mode:
Port Ethernet1/37 is set in 10G mode
Port Ethernet1/38 is set in 10G mode
Port Ethernet1/39 is set in 10G mode
Port Ethernet1/40 is set in 10G mode
Port Ethernet1/45 is set in 10G mode
Port Ethernet1/46 is set in 10G mode
Port Ethernet1/47 is set in 10G mode
Port Ethernet1/48 is set in 10G mode
Currently scheduled reboot time: none

Vérifiez les liens

Pour vérifier que tous les liens sont actifs et que les adresses IP sont affectées, exécutez la commande suivante :

show interface brief | include up
Exemple
Lenovo-TOR1#show interface brief | include up
Ethernet1/1 7 eth trunk up none 25000 --
Ethernet1/2 7 eth trunk up none 25000 --
Ethernet1/3 7 eth trunk up none 25000 --
Ethernet1/4 7 eth trunk up none 25000 --
Ethernet1/40 -- eth routed up none 10000 --
Ethernet1/43 -- eth routed up none 25000 --
Ethernet1/44 -- eth routed up none 25000 --
Ethernet1/47 -- eth routed up none 10000 --
Ethernet1/48 -- eth routed up none 10000 --
Ethernet1/49 99 eth trunk up none 100000 101
Ethernet1/50 99 eth trunk up none 100000 101
po101 99 eth trunk up none 100000 lacp
mgmt0 management up 10.30.8.170 1000 1500
Vlan7 -- up --
Vlan107 -- up --
loopback0 up Loopback0_Rack1_TOR1

Remarque
L’état des interfaces Ethernet 1/5 à 1/16 dépend du nombre de nœuds dans l’unité à l'échelle. L’exemple ci-dessus provient d’une solution SXM4400 à 4 nœuds.

Vérifiez vLAG ISL

Pour vérifier que le vLAG ISL est intact et opérationnel, exécutez la commande suivante :

show vlag information
Exemple
Lenovo-TOR1#show vlag information
Global State: enabled
VRRP active/active mode: enabled
vLAG system MAC: 08:17:f4:c3:dd:63
ISL Information:
PCH Ifindex State Previous State
-------+-----------+-----------+---------------------------------
101 100101 Active Inactive

Mis-Match Information:
Local Peer
-------------+---------------------------+-----------------------
Match Result : Match Match
Tier ID : 100 100
System Type : NE2572 NE2572
OS Version : 10.8.x.x 10.8.x.x

Role Information:
Local Peer
-------------+---------------------------+-----------------------
Admin Role : Primary Secondary
Oper Role : Secondary Primary
Priority : 0 0
System MAC : a4:8c:db:bb:0b:01 a4:8c:db:bb:0c:01

Consistency Checking Information:
State : enabled
Strict Mode : disabled
Final Result : pass

Vérifiez que le BGP est opérationnel

Pour vérifier que les connexions BGP sont actives et que les sessions sont établies, exécutez la commande suivante :

show ip bgp summary
Exemple
Lenovo-TOR1#show ip bgp summary
BGP router identifier 10.30.8.152, local AS number 64675
BGP table version is 74
2 BGP AS-PATH entries
0 BGP community entries
8 Configured ebgp ECMP multipath: Currently set at 8
8 Configured ibgp ECMP multipath: Currently set at 8

Neighbor V AS MsgRcv MsgSen TblVer InQ OutQ Up/Down State/PfxRcd
10.30.8.146 4 64675 72 74 74 0 0 01:09:14 5
10.30.8.158 4 64675 74 74 74 0 0 01:09:15 33
10.30.8.162 4 64675 74 74 74 0 0 01:09:24 33
10.30.29.12 4 64719 235 215 74 0 0 01:09:17 25
10.30.29.13 4 64719 235 214 74 0 0 01:09:17 25

Total number of neighbors 5

Total number of Established sessions 5

Notez que l’exemple précédent provient d’une solution de routage statique. Une solution utilisant un routage dynamique contient également deux sessions BGP pour les commutateurs de bordure, ce qui fait un total de 7 sessions.

Vérifiez que VRRP est opérationnel

Pour vérifier que le commutateur principal VRRP et la sauvegarde sont opérationnels et exécutent les transferts, exécutez la commande suivante sur chaque commutateur TOR :

show vrrp vlag
Exemple
Lenovo-TOR1#show vrrp vlag
Flags: F - Forwarding enabled on Backup for vLAG
vLAG enabled, mode: vrrp active
Interface VR IpVer Pri Time Pre State VR IP addr
------------------------------------------------------------------
(F)Vlan7 7 IPV4 100 100 cs Y Backup 10.30.29.1
(F)Vlan107 107 IPV4 100 100 cs Y Backup 10.30.28.1


Lenovo-TOR2#show vrrp vlag
Flags: F - Forwarding enabled on Backup for vLAG
vLAG enabled, mode: vrrp active
Interface VR IpVer Pri Time Pre State VR IP addr
------------------------------------------------------------------
Vlan7 7 IPV4 100 100 cs Y Master 10.30.29.1
Vlan107 107 IPV4 100 100 cs Y Master 10.30.28.1

Vérifiez que les ACL sont présents et opérationnels

Pour vérifier que les ACL sont en place et que les compteurs s'ajoutent, exécutez les commandes suivantes :

show ip access-lists summaryshow ip access-lists
Exemple
Lenovo-TOR-1#show ip access-lists summary 
IPV4 ACL Rack01-CL01-SU01-Infra_IN
statistics enabled
Total ACEs Configured: 28
Configured on interfaces:
Vlan7 - ingress (Router ACL)
Active on interfaces:
Vlan7 - ingress (Router ACL)
Configured and active on VRFs:
IPV4 ACL Rack01-CL01-SU01-Infra_OUT
statistics enabled
Total ACEs Configured: 28
Configured on interfaces:
Vlan7 - egress (Router ACL)
Active on interfaces:
Vlan7 - egress (Router ACL)
Configured and active on VRFs:
IPV4 ACL Rack01-CL01-SU01-Stor_IN
statistics enabled
Total ACEs Configured: 6
Configured on interfaces:
Vlan107 - ingress (Router ACL)
Active on interfaces:
Vlan107 - ingress (Router ACL)
Configured and active on VRFs:
IPV4 ACL Rack01-CL01-SU01-Stor_OUT
statistics enabled
Total ACEs Configured: 6
Configured on interfaces:
Vlan107 - egress (Router ACL)
Active on interfaces:
Vlan107 - egress (Router ACL)
Configured and active on VRFs:
IPV4 ACL UPLINK_ROUTED_IN
statistics enabled
Total ACEs Configured: 4
Configured on interfaces:
Ethernet1/47 - ingress (Router ACL)
Ethernet1/48 - ingress (Router ACL)
Active on interfaces:
Ethernet1/47 - ingress (Router ACL)
Configured and active on VRFs:
IPV4 ACL copp-system-acl-authentication
Total ACEs Configured: 3
Configured on interfaces:
Active on interfaces:
Configured and active on VRFs:
IPV4 ACL copp-system-acl-bgp
Total ACEs Configured: 2
Configured on interfaces:
Active on interfaces:
Configured and active on VRFs:
...

Exemple
Lenovo-TOR-1#show ip access-lists 
IP access list Rack01-CL01-SU01-Infra_IN
statistics per-entry
500 remark "Permit R01-C01-SU01-INF (10.20.25.0/24)_TO_R01-C01-SU01-INF
(10.20.25.0/24)"
510 permit any 10.20.25.0/24 10.20.25.0/24 [match=70214264]
520 remark "Permit R01-C01-SU01-INF (10.20.25.0/24)_TO_azs-hlh-dvm00 (10
.20.3.61/32)"
530 permit any 10.20.25.0/24 host 10.20.3.61 [match=11180]
540 remark "Permit R01-C01-SU01-INF (10.20.25.0/24)_TO_R01-C01-SU01-InVI
P (10.20.126.128/25)"
550 permit any 10.20.25.0/24 10.20.126.128/25
560 remark "Permit R01-C01-SU01-InVIP (10.20.126.128/25)_TO_R01-C01-SU01
-INF (10.20.25.0/24)"
570 permit any 10.20.126.128/25 10.20.25.0/24 [match=27814360]
580 remark "Permit R01-C01-SU01-INF (10.20.25.0/24)_TO_pub-adm-vip (10.2
0.23.0/27)"
590 permit any 10.20.25.0/24 10.20.23.0/27 [match=80158]
600 remark "Permit pub-adm-vip (10.20.23.0/27)_TO_R01-C01-SU01-INF (10.2
0.25.0/24)"
610 permit any 10.20.23.0/27 10.20.25.0/24 [match=76824]
620 remark "Permit 112 any (0.0.0.0/0)_to_Multicast (224.0.0.18/32)"
630 permit 112 any host 224.0.0.18 [match=62576]
640 remark "Permit UDP any_TO_any(BOOTP) port 67"
650 permit udp any any eq bootps [match=443]
...

Vérifiez la connectivité réseau de la solution

Une fois la convergence système de base vérifiée dans le commutateur TOR Lenovo mis à jour, testez la connectivité de la solution comme suit :

  1. Utilisez le menu supérieur dans l'interface du navigateur XClarity Administrator pour accéder à Administration > Accès réseau.

  2. Cliquez sur le bouton Tester la connexion en haut de l’interface.

  3. Dans le champ Hôte, saisissez 8.8.8.8 et cliquez sur Tester la connexion.

  4. Une fenêtre indiquant que le processus a réussi s'affiche. Cliquez sur Fermer pour ignorer cette fenêtre.

  5. Comme étape de vérification supplémentaire, connectez-vous au Portail administrateur d'Azure Stack Hub.

  6. Vérifiez le portail Portail administrateur d'Azure Stack Hub pour vous assurer qu'aucune alerte n'est actuellement visible.

    Figure 2. Vérification des alertes dans le Portail administrateur d'Azure Stack Hub
    Screenshot of checking Portail administrateur d'Azure Stack Hub for alerts

Patientez jusqu'à ce que le trafic réseau et l'accessibilité reconvergent complètement et que le système se stabilise. Vérifiez également le Portail administrateur d'Azure Stack Hub pour vous assurer que tous les voyants d’état des composants affichent un état d'intégrité satisfaisant. Une fois la solution stabilisée, revenez à la rubrique « Mise à jour du CNOS sur les commutateurs TOR » et répétez l’opération sur un autre commutateur TOR. Une fois les commutateurs TOR mis à jour et leurs fonctions et stabilité vérifiées, passez à la mise à jour du commutateur BMC.

Figure 3. Vérification de mises à jour de microprogramme de commutateur TOR terminée
Screenshot of verifying that TOR switch firmware updates are complete