Catalyst Switch’lerde Kesintisiz Yedeklilik: StackWise Virtual Kurulumu 🌐

Büyük veri merkezi ve kampüs omurgalarında tek bir donanım noktasına bağımlı kalmak ciddi erişilebilirlik riski oluşturur. Core veya distribution katmanındaki bir switch’in devre dışı kalması; routing, VLAN, gateway, uplink ve servis erişimini doğrudan etkileyebilir.

Cisco Catalyst 9000 ailesinde StackWise Virtual, iki fiziksel switch’i tek mantıksal cihaz gibi çalıştırarak yüksek erişilebilirlik, sade yönetim ve aktif/aktif veri iletimi sağlar.

Basit anlatımla:

2 fiziksel switch
→ 1 mantıksal kontrol düzlemi
→ Tek yönetim noktası
→ Aktif/aktif forwarding
→ Daha dayanıklı core/distribution tasarımı

Not: StackWise Virtual desteği platform ve IOS-XE sürümüne göre değişir. Özellikle Catalyst 9300 serisi genellikle klasik StackWise ring/stack kablosu mimarisiyle kullanılır. StackWise Virtual tasarımı için model, lisans ve yazılım sürümü mutlaka Cisco uyumluluk dokümanından doğrulanmalıdır.


StackWise Virtual Nedir?

StackWise Virtual, iki ayrı Cisco Catalyst switch’i tek bir logical switch gibi çalıştıran yüksek erişilebilirlik teknolojisidir.

Bu yapı sayesinde komşu cihazlar, iki fiziksel switch’i tek cihaz gibi görür.

Sağladığı temel avantajlar:

  • Tek management plane
  • Tek control plane
  • Aktif/aktif data forwarding
  • Multichassis EtherChannel desteği
  • Stateful Switchover
  • Daha sade Layer 2 / Layer 3 tasarım
  • Daha az STP karmaşası
  • Daha hızlı arıza toparlama

Temel Bileşenler

1️⃣ StackWise Virtual Domain

İki switch’in aynı sanal domain içinde çalışmasını sağlar.

stackwise-virtual
 domain 1

Domain ID, iki cihazın aynı StackWise Virtual kümesine ait olduğunu belirtir.


2️⃣ StackWise Virtual Link — SVL

SVL, iki switch arasındaki kritik bağlantıdır. Control-plane bilgileri, sistem senkronizasyonu ve gerekli data-plane trafiği bu link üzerinden taşınır.

Örnek konsept:

interface FortyGigabitEthernet1/0/1
 stackwise-virtual link 1

interface FortyGigabitEthernet1/0/2
 stackwise-virtual link 1

SVL için öneriler:

  • En az iki fiziksel link kullanın.
  • Mümkünse yüksek hızlı portlar tercih edin.
  • Aynı hız ve özellikte portlar kullanın.
  • SVL portlarını başka amaçla kullanmayın.
  • Reload gereksinimini planlayın.
  • Değişiklik öncesi bakım penceresi alın.

3️⃣ Dual-Active Detection — DAD

StackWise Virtual tasarımında en kritik risklerden biri dual-active / split-brain durumudur.

Bu senaryoda iki switch de kendisini active zannedebilir. Bu durum routing, gateway, MAC, STP ve forwarding davranışlarında ciddi sorunlara yol açabilir.

Bu yüzden SVL dışında ayrı bir Dual-Active Detection mekanizması kullanılmalıdır.

Örnek DAD Fast Hello yapılandırması:

interface FortyGigabitEthernet1/0/3
 stackwise-virtual dual-active-detection

DAD için öneriler:

  • SVL ile aynı fiziksel portu kullanmayın.
  • DAD linkini ayrı fiziksel bağlantı olarak tasarlayın.
  • Mümkünse doğrudan iki switch arasında bağlantı kurun.
  • DAD durumunu düzenli izleyin.
  • Split-brain senaryosunu test planına dahil edin.

Multichassis EtherChannel — MEC

Kullanıcı metnindeki “Slip-Over EtherChannel / SOEC” ifadesi yerine doğru kavram MEC — Multichassis EtherChannel olmalıdır.

MEC, downstream veya upstream cihazın iki farklı fiziksel switch’e bağlı portlarını tek port-channel gibi kullanmasını sağlar.

Örnek:

Access Switch / Router / Firewall
       |              |
     Link-1        Link-2
       |              |
   SWV-SW1       SWV-SW2
        \          /
       Tek Port-Channel

MEC Örnek Yapılandırma

interface range TenGigabitEthernet1/0/1-2
 channel-group 10 mode active

interface Port-channel10
 description MEC_TO_ACCESS_OR_UPSTREAM
 switchport mode trunk
 switchport trunk allowed vlan 10,20,30,40

Neden Önemli?

  • Downstream cihaz iki switch’e yedekli bağlanır.
  • Linklerden biri giderse port-channel çalışmaya devam eder.
  • Trafik iki fiziksel switch üzerinde aktif/aktif paylaşılabilir.
  • STP blocking ihtiyacı azalır.
  • Uplink/downlink mimarisi sadeleşir.

Örnek Kurulum Akışı

1️⃣ Ön Hazırlık

Kuruluma başlamadan önce iki switch üzerinde aşağıdaki kontroller yapılmalıdır:

show version
show license summary
show inventory
show running-config
show interfaces status
show etherchannel summary

Kontrol listesi:

  • İki cihaz aynı model ailesinde mi?
  • IOS-XE sürümü uyumlu mu?
  • Lisans seviyesi uygun mu?
  • SVL için ayrılmış portlar hazır mı?
  • DAD için ayrı port ayrıldı mı?
  • Konfigürasyon yedeği alındı mı?
  • Bakım penceresi planlandı mı?

2️⃣ StackWise Virtual Domain Tanımı

Her iki switch üzerinde domain tanımlanır.

conf t
 stackwise-virtual
  domain 1
end
write memory

3️⃣ SVL Portlarının Tanımlanması

Her iki switch üzerinde SVL için ayrılan portlar tanımlanır.

conf t
 interface range FortyGigabitEthernet1/0/1-2
  stackwise-virtual link 1
end
write memory

Not: SVL portları yapılandırıldığında mevcut port konfigürasyonları temizlenebilir. Bu nedenle portların gerçekten boş ve bu amaç için ayrılmış olduğundan emin olun.


4️⃣ DAD Link Yapılandırması

Dual-active riskini azaltmak için ayrı bir DAD link tanımlanır.

conf t
 interface FortyGigabitEthernet1/0/3
  stackwise-virtual dual-active-detection
end
write memory

5️⃣ Reload ve İlk Doğrulama

StackWise Virtual konfigürasyonunun etkinleşmesi için reload gerekebilir.

Reload sonrası doğrulama:

show switch
show redundancy states
show stackwise-virtual
show stackwise-virtual link
show stackwise-virtual neighbors
show stackwise-virtual dual-active-detection
show stackwise-virtual bandwidth

Beklenen durum:

  • Bir switch active
  • Diğer switch standby
  • SVL linkleri up
  • DAD link up
  • Redundancy SSO durumunda
  • Her iki switch tek logical sistem altında görünür

Rollback Planı

StackWise Virtual değişikliği üretim ortamında ciddi etkiye sahiptir. Bu nedenle rollback planı mutlaka önceden hazırlanmalıdır.

Rollback Öncesi Alınacaklar

show running-config
show startup-config
show version
show switch
show stackwise-virtual
show redundancy states

Rollback Yaklaşımı

Model ve IOS-XE sürümüne göre komut davranışı değişebileceği için rollback işlemi Cisco dokümanına göre planlanmalıdır.

Genel yaklaşım:

conf t
 no stackwise-virtual
end
write memory
reload

veya domain seviyesinde kaldırma:

conf t
 no stackwise-virtual domain 1
end
write memory
reload

Kritik not: Rollback işlemi servis kesintisi oluşturabilir. Üretimde mutlaka bakım penceresinde ve konsol erişimi hazırken uygulanmalıdır.


Doğrulama Komutları

show switch
show redundancy states
show stackwise-virtual
show stackwise-virtual link
show stackwise-virtual neighbors
show stackwise-virtual dual-active-detection
show stackwise-virtual bandwidth
show etherchannel summary
show spanning-tree summary
show logging | include STACK|SVL|DUAL|REDUNDANCY

Sık Yapılan Hatalar

1️⃣ SVL ve DAD için Aynı Portu Kullanmak

SVL ile DAD aynı port üzerinde olmamalıdır. DAD ayrı bir fiziksel yol olarak tasarlanmalıdır.

2️⃣ Yetersiz SVL Bandwidth

SVL yalnızca kontrol trafiği değil, bazı data-plane trafiğini de taşıyabilir. Bu yüzden yetersiz bandwidth veya tek link tasarımı risklidir.

3️⃣ MEC Portlarını Tek Switch Üzerinde Toplamak

MEC portları iki switch’e dengeli dağıtılmalıdır. Aksi halde bir switch kaybında tüm port-channel etkilenebilir.

4️⃣ Reload Gereksinimini Unutmak

StackWise Virtual yapılandırması reload gerektirebilir. Bu yüzden üretimde plansız uygulanmamalıdır.

5️⃣ Catalyst 9300 ile StackWise Virtual’ı Karıştırmak

Catalyst 9300 tarafında çoğunlukla fiziksel stack kablolarıyla klasik StackWise kullanılır. StackWise Virtual desteği için platform ve release notları mutlaka doğrulanmalıdır.


Tasarım İpuçları

  • Core/distribution katmanında SVL bandwidth’i yüksek planlayın.
  • MEC linklerini iki switch’e eşit dağıtın.
  • DAD linkini SVL’den bağımsız tasarlayın.
  • STP root, HSRP/VRRP, routing adjacency tasarımını sadeleştirin.
  • ISSU / upgrade kabiliyetlerini sürüm bazında doğrulayın.
  • Her değişiklik öncesi config backup ve rollback komutlarını hazırlayın.
  • Downstream cihazlarda LACP kullanın; static mode on mümkünse tercih etmeyin.
  • DAD ve SVL durumunu monitoring sistemine dahil edin.

48s Mini-PoC Planı

  1. İki test switch üzerinde model, lisans ve IOS-XE sürümünü doğrulayın.
  2. SVL için iki yüksek hızlı port ayırın.
  3. DAD için ayrı bir port belirleyin.
  4. StackWise Virtual domain yapılandırmasını girin.
  5. SVL portlarını tanımlayın.
  6. DAD Fast Hello yapılandırmasını ekleyin.
  7. Reload sonrası show stackwise-virtual ve show redundancy states çıktısını kontrol edin.
  8. Downstream test cihazıyla MEC/LACP port-channel kurun.
  9. Bir switch’i kontrollü kapatarak failover davranışını test edin.
  10. Sonuçları convergence, packet loss ve log çıktılarıyla raporlayın.

Faydaları

Kesintisiz Yedeklilik

Bir switch devre dışı kaldığında diğer switch forwarding görevini sürdürebilir.

Basitleştirilmiş Yönetim

İki fiziksel cihaz tek logical cihaz gibi yönetilir.

Aktif/Aktif Trafik Kullanımı

Her iki switch de veri iletiminde aktif rol alır.

Daha Sade Layer 2 Tasarım

STP karmaşası azalır, loop-free topoloji tasarımı kolaylaşır.

Daha İyi Uplink Kullanımı

MEC ile uplink/downlink bağlantıları aktif kullanılabilir.

Operasyonel Verimlilik

Tek konfigürasyon, tek yönetim noktası ve daha sade troubleshooting sağlar.


Sonuç

StackWise Virtual, Catalyst omurga ve distribution tasarımlarında yüksek erişilebilirlik için güçlü bir çözümdür. Ancak doğru port seçimi, SVL bandwidth planı, DAD tasarımı, MEC dağılımı ve rollback planı olmadan üretime alınmamalıdır.

Doğru tasarlandığında iki fiziksel switch’i tek logical network entity gibi çalıştırarak daha sade, daha dayanıklı ve daha yönetilebilir bir kampüs/core mimarisi sağlar.


Cem Kemal Erbaş sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

About Cem Kemal Erbaş

Check Also

🔖 Anlık Trafik Patlamalarında Darboğazı Hızla Tespit Etmenin 3 Yolu 🚦

Kurumsal ağlarda trafik patlamaları çoğu zaman birkaç dakika içinde kendini belli eder. Kullanıcılar şu şikayetlerle …

Bir yanıt yazın