事件:
一个带外区域的核心设备的置换。原N7K置换为N9K:
考虑事件:
1、关于设备端口关口的处理。
由于设备是带外区域,但是其实配置上来说是通过vlan来实现的,是一个带内。变更过程中涉及的接口关闭的话还是的在7K设备上进行操作,防止在下联设备上操作时由于接口问题使得设备无法同过远程平台登入。
2、关于变更步骤解释。
在写变更步骤时的检查项中关于stp的root查看的命令以及现象没有写的很详细。
3、关于自动化脚本。
二层的新配置是要通过脚本写入的,但是在验证的时候发现port-channel的id不同型号的设备的ID的范围是不一样的,像思科的36系列能到128而49系类的只能到64。而定义好的用101的话就会有问题。
4、插拔线工作。
为了考虑到机房同事的工作,在写方案的时候,要考虑到新老线的替换时,要先将设备的端口给关闭了,以便更好的辨认。
发生的问题:
在关闭一台N7K和核心N7K互联的端口时,该N7K设备直接重启了。在后续的业务迁移中,就没有再关闭其互联的端口了。但是在变更时,N7K置换N9K这里是有建立double side vpc的,然而在后需变更完成时,这里的互联线路被关了。导致了该N7K的hshp出现了双主的现象。
解决发现:
好在由于老的N7K的设备配置了stp的root保护,导致该7K的端口被blocking。下联设备的流量发送到了老的7K上面。但是老的7k不会回包。下联设备继续发包知道hash到9K。