Pular para o conteúdo principal

Verificar a funcionalidade do comutador TOR da Lenovo

Depois de atualizar o comutador TOR da Lenovo, o comutador deve estar totalmente funcional, com base na configuração da solução.

Além de comparar a configuração em execução do comutador com o arquivo de configuração de backup salvo antes de atualizar o firmware do comutador, os seguintes procedimentos de validação sugeridos ajudam a verificar se:

  • O comutador NOS está atualizado e definido para inicialização

  • vLAG ISL está operacional e intacto

  • As conexões de BGP estão ativas e as sessões estão estabelecidas

  • VRRP master e backup estão ativos e redirecionando

  • Todos os links estão ativos e os endereços IP estão atribuídos

  • As ACLs estão no lugar e os contadores estão incrementando

Execute as tarefas a seguir para assegurar que o comutador TOR atualizado está funcionando corretamente antes de continuar. Use PuTTY no HLH para conectar-se ao comutador TOR. Selecione Sim no alerta de segurança PuTTY que é exibido.
Figura 1. Alerta de segurança PuTTY
Screenshot of PuTTY security alert

Verificar a atualização do comutador TOR da Lenovo

Para verificar se a atualização do NOS do comutador TOR da Lenovo foi aplicada, digite o comando a seguir:

Show version
Exemplo
Lenovo-TOR1#show version
Lenovo Networking Operating System (NOS) Software
Technical Assistance Center: http://www.lenovo.com
Copyright (C) Lenovo, 2016. All rights reserved.

Software:
Bootloader version: 10.8.1.0
System version: 10.8.1.0
System compile time: Jul 18 17:06:53 PDT 2018
Hardware:
NE2572 ("48x25GE + 6x100GE")
Intel(R) Celeron(R) CPU with 8192 MB of memory

Device name: Lenovo-TOR1
Boot Flash: 16 MB

Kernel uptime is 0 day(s), 0 hour(s), 6 minute(s), 46 second(s)

Last Reset Reason: Power Cycle
Lenovo-TOR1#

2019-01-09T23:18:00.924+00:00 Lenovo-TOR1(cnos:default) %VLAG-5-OS_MISMATCH: vLAG OS version mismatch,
local OS version is 10.8.x.x peer OS version is 10.6.x.x
2019-01-09T23:18:10.924+00:00 Lenovo-TOR1(cnos:default) %VLAG-5-OS_MISMATCH: vLAG OS version mismatch,
local OS version is 10.8.x.x peer OS version is 10.6.x.x
Nota
Você poderá ver mensagens informativas periodicamente, conforme mostrado no final de exemplo acima, indicando uma incompatibilidade de SO entre os dois comutadores TOR. Isso é esperado nesse ponto do processo. Essas mensagens devem parar de aparecer depois de atualizar o segundo comutador TOR.

Verificar a imagem de inicialização

Para verificar se o comutador TOR está definido para inicializar a nova imagem de firmware (que é agora a imagem ativa), digite o seguinte comando:

show boot
Exemplo
Lenovo-TOR1#show boot
Current ZTP State: Enable
Current FLASH software:
active image: version 10.8.1.0, downloaded 00:33:35 PST Thu Jan 10 2019
standby image: version 10.6.1.0, downloaded 18:24:35 PST Fri Jan 12 2018
Grub: version 10.8.1.0, downloaded 23:09:14 PST Wed Jan 9 2019
BIOS: version 020AB, release date 02/14/2018
Secure Boot: Enabled
ONIE: version unknown, downloaded unknown
Currently set to boot software active image
Current port mode:
Port Ethernet1/37 is set in 10G mode
Port Ethernet1/38 is set in 10G mode
Port Ethernet1/39 is set in 10G mode
Port Ethernet1/40 is set in 10G mode
Port Ethernet1/45 is set in 10G mode
Port Ethernet1/46 is set in 10G mode
Port Ethernet1/47 is set in 10G mode
Port Ethernet1/48 is set in 10G mode
Next boot port mode:
Port Ethernet1/37 is set in 10G mode
Port Ethernet1/38 is set in 10G mode
Port Ethernet1/39 is set in 10G mode
Port Ethernet1/40 is set in 10G mode
Port Ethernet1/45 is set in 10G mode
Port Ethernet1/46 is set in 10G mode
Port Ethernet1/47 is set in 10G mode
Port Ethernet1/48 is set in 10G mode
Currently scheduled reboot time: none

Para verificar se todos os links estão ativos e os endereços IP estão atribuídos, execute o seguinte comando:

show interface brief | include up
Exemplo
Lenovo-TOR1#show interface brief | include up
Ethernet1/1 7 eth trunk up none 25000 --
Ethernet1/2 7 eth trunk up none 25000 --
Ethernet1/3 7 eth trunk up none 25000 --
Ethernet1/4 7 eth trunk up none 25000 --
Ethernet1/40 -- eth routed up none 10000 --
Ethernet1/43 -- eth routed up none 25000 --
Ethernet1/44 -- eth routed up none 25000 --
Ethernet1/47 -- eth routed up none 10000 --
Ethernet1/48 -- eth routed up none 10000 --
Ethernet1/49 99 eth trunk up none 100000 101
Ethernet1/50 99 eth trunk up none 100000 101
po101 99 eth trunk up none 100000 lacp
mgmt0 management up 10.30.8.170 1000 1500
Vlan7 -- up --
Vlan107 -- up --
loopback0 up Loopback0_Rack1_TOR1

Nota
O estado de interfaces Ethernet 1/5 a 1/16 depende do número de nós na unidade de escala. O exemplo acima foi retirado de uma solução SXM4400 de quatro nós.

Verificar vLAG ISL

Para verificar se a vLAG ISL está intacta e operacional, execute o seguinte comando:

show vlag information
Exemplo
Lenovo-TOR1#show vlag information
Global State: enabled
VRRP active/active mode: enabled
vLAG system MAC: 08:17:f4:c3:dd:63
ISL Information:
PCH Ifindex State Previous State
-------+-----------+-----------+---------------------------------
101 100101 Active Inactive

Mis-Match Information:
Local Peer
-------------+---------------------------+-----------------------
Match Result : Match Match
Tier ID : 100 100
System Type : NE2572 NE2572
OS Version : 10.8.x.x 10.8.x.x

Role Information:
Local Peer
-------------+---------------------------+-----------------------
Admin Role : Primary Secondary
Oper Role : Secondary Primary
Priority : 0 0
System MAC : a4:8c:db:bb:0b:01 a4:8c:db:bb:0c:01

Consistency Checking Information:
State : enabled
Strict Mode : disabled
Final Result : pass

Verificar se BGP está operacional

Para verificar se as conexões de BGP estão ativas e as sessões estão estabelecidas, execute o seguinte comando:

show ip bgp summary
Exemplo
Lenovo-TOR1#show ip bgp summary
BGP router identifier 10.30.8.152, local AS number 64675
BGP table version is 74
2 BGP AS-PATH entries
0 BGP community entries
8 Configured ebgp ECMP multipath: Currently set at 8
8 Configured ibgp ECMP multipath: Currently set at 8

Neighbor V AS MsgRcv MsgSen TblVer InQ OutQ Up/Down State/PfxRcd
10.30.8.146 4 64675 72 74 74 0 0 01:09:14 5
10.30.8.158 4 64675 74 74 74 0 0 01:09:15 33
10.30.8.162 4 64675 74 74 74 0 0 01:09:24 33
10.30.29.12 4 64719 235 215 74 0 0 01:09:17 25
10.30.29.13 4 64719 235 214 74 0 0 01:09:17 25

Total number of neighbors 5

Total number of Established sessions 5

Observe que o exemplo acima é de uma solução roteada estaticamente. Uma solução usando o roteamento dinâmico também inclui duas sessões BGP para os comutadores de borda, totalizando 7 sessões.

Verificar se VRRP está operacional

Para verificar se VRRP master e o backup estão ativos e redirecionando, execute o seguinte comando em cada comutador TOR:

show vrrp vlag
Exemplo
Lenovo-TOR1#show vrrp vlag
Flags: F - Forwarding enabled on Backup for vLAG
vLAG enabled, mode: vrrp active
Interface VR IpVer Pri Time Pre State VR IP addr
------------------------------------------------------------------
(F)Vlan7 7 IPV4 100 100 cs Y Backup 10.30.29.1
(F)Vlan107 107 IPV4 100 100 cs Y Backup 10.30.28.1


Lenovo-TOR2#show vrrp vlag
Flags: F - Forwarding enabled on Backup for vLAG
vLAG enabled, mode: vrrp active
Interface VR IpVer Pri Time Pre State VR IP addr
------------------------------------------------------------------
Vlan7 7 IPV4 100 100 cs Y Master 10.30.29.1
Vlan107 107 IPV4 100 100 cs Y Master 10.30.28.1

Verificar se as ACLs estão presentes e operacionais

Para verificar se ACLs estão no lugar e os contadores estão incrementando, execute os seguintes comandos:

show ip access-lists summaryshow ip access-lists
Exemplo
Lenovo-TOR-1#show ip access-lists summary 
IPV4 ACL Rack01-CL01-SU01-Infra_IN
statistics enabled
Total ACEs Configured: 28
Configured on interfaces:
Vlan7 - ingress (Router ACL)
Active on interfaces:
Vlan7 - ingress (Router ACL)
Configured and active on VRFs:
IPV4 ACL Rack01-CL01-SU01-Infra_OUT
statistics enabled
Total ACEs Configured: 28
Configured on interfaces:
Vlan7 - egress (Router ACL)
Active on interfaces:
Vlan7 - egress (Router ACL)
Configured and active on VRFs:
IPV4 ACL Rack01-CL01-SU01-Stor_IN
statistics enabled
Total ACEs Configured: 6
Configured on interfaces:
Vlan107 - ingress (Router ACL)
Active on interfaces:
Vlan107 - ingress (Router ACL)
Configured and active on VRFs:
IPV4 ACL Rack01-CL01-SU01-Stor_OUT
statistics enabled
Total ACEs Configured: 6
Configured on interfaces:
Vlan107 - egress (Router ACL)
Active on interfaces:
Vlan107 - egress (Router ACL)
Configured and active on VRFs:
IPV4 ACL UPLINK_ROUTED_IN
statistics enabled
Total ACEs Configured: 4
Configured on interfaces:
Ethernet1/47 - ingress (Router ACL)
Ethernet1/48 - ingress (Router ACL)
Active on interfaces:
Ethernet1/47 - ingress (Router ACL)
Configured and active on VRFs:
IPV4 ACL copp-system-acl-authentication
Total ACEs Configured: 3
Configured on interfaces:
Active on interfaces:
Configured and active on VRFs:
IPV4 ACL copp-system-acl-bgp
Total ACEs Configured: 2
Configured on interfaces:
Active on interfaces:
Configured and active on VRFs:
...

Exemplo
Lenovo-TOR-1#show ip access-lists 
IP access list Rack01-CL01-SU01-Infra_IN
statistics per-entry
500 remark "Permit R01-C01-SU01-INF (10.20.25.0/24)_TO_R01-C01-SU01-INF
(10.20.25.0/24)"
510 permit any 10.20.25.0/24 10.20.25.0/24 [match=70214264]
520 remark "Permit R01-C01-SU01-INF (10.20.25.0/24)_TO_azs-hlh-dvm00 (10
.20.3.61/32)"
530 permit any 10.20.25.0/24 host 10.20.3.61 [match=11180]
540 remark "Permit R01-C01-SU01-INF (10.20.25.0/24)_TO_R01-C01-SU01-InVI
P (10.20.126.128/25)"
550 permit any 10.20.25.0/24 10.20.126.128/25
560 remark "Permit R01-C01-SU01-InVIP (10.20.126.128/25)_TO_R01-C01-SU01
-INF (10.20.25.0/24)"
570 permit any 10.20.126.128/25 10.20.25.0/24 [match=27814360]
580 remark "Permit R01-C01-SU01-INF (10.20.25.0/24)_TO_pub-adm-vip (10.2
0.23.0/27)"
590 permit any 10.20.25.0/24 10.20.23.0/27 [match=80158]
600 remark "Permit pub-adm-vip (10.20.23.0/27)_TO_R01-C01-SU01-INF (10.2
0.25.0/24)"
610 permit any 10.20.23.0/27 10.20.25.0/24 [match=76824]
620 remark "Permit 112 any (0.0.0.0/0)_to_Multicast (224.0.0.18/32)"
630 permit 112 any host 224.0.0.18 [match=62576]
640 remark "Permit UDP any_TO_any(BOOTP) port 67"
650 permit udp any any eq bootps [match=443]
...

Verificar a conectividade de rede da solução

Depois de verificar a convergência básica do sistema no comutador TOR da Lenovo atualizado, teste a conectividade da solução com as seguintes etapas:

  1. Use o menu superior da interface do navegador do XClarity Administrator para acessar Administração > Acesso à Rede.

  2. Clique no botão Testar Conexão próximo à parte superior da interface.

  3. No campo Host, digite 8.8.8.8 e clique em Testar Conexão.

  4. Uma janela de êxito será exibida. Clique em Fechar para ignorar esta janela.

  5. Como etapa adicional de verificação, faça login no Portal de administrador do Azure Stack Hub.

  6. Verifique o Portal Portal de administrador do Azure Stack Hub para garantir que nenhum alerta esteja visível no momento.

    Figura 2. Verificando o Portal de administrador do Azure Stack Hub para ver se há alertas
    Screenshot of checking Portal de administrador do Azure Stack Hub for alerts

Aguarde a reconvergência total do tráfego de rede e acessibilidade e a estabilização dos sistemas. Além disso, verifique o portal de administrador do Portal de administrador do Azure Stack Hub para assegurar que todos os indicadores de status do componente são mostrados como funcionais. Quando a solução estiver estabilizada, volte para o tópico "Atualizar CNOS nos comutadores TOR" e repita o processo no outro comutador TOR. Depois que os dois comutadores TOR foram atualizados e sua funcionalidade e estabilidade foram confirmadas, continue com a atualização do comutador BMC.

Figura 3. Verificando se as atualizações de firmware do comutador TOR estão concluídas
Screenshot of verifying that TOR switch firmware updates are complete