- Layer 2 LACP EtherChannel بسازی
- Port-Channel را به Trunk تبدیل کنی
- Member Portها را سازگار نگه داری
- با چند show command وضعیت Channel را Verify کنی
- یک Member ناسازگار را بدون تخریب کل Bundle عیبیابی کنی
آمادهسازی Memberها
دو Interface همنوع و سالم انتخاب کن و Current Config آنها را بررسی کن. اگر یکی قبلاً Access VLAN 20 و دیگری Trunk بوده، قبل از Channel باید Config را استاندارد کنی. در Lab میتوان از default interface برای پاک کردن Config قبلی استفاده کرد، اما در Production این دستور Consequential است و باید با Change Plan انجام شود.
Pre-checkSW1# show run interface Gi1/0/23
SW1# show run interface Gi1/0/24
SW1# show interfaces statusاز interface range برای اعمال یکسان channel-group استفاده میشود. شماره Group در هر Switch محلی مهم است و لازم نیست الزاماً با شماره سمت مقابل یکسان باشد، اما برای مستندسازی معمولاً یکسان نگه داشتن آن خوانایی را بالا میبرد.
قبل از ساخت Channel بهتر است Memberها از نظر Speed، Duplex، Media و Existing Config همسان باشند. در Fiber Linkها Transceiver و Speed Support نیز باید تطابق داشته باشد. اگر یکی از Linkها Error فیزیکی دارد، Bundle ساختن مشکل را پنهان نمیکند؛ ممکن است Packet Loss یا Flap ایجاد شود. بنابراین Baseline هر Member قبل از Aggregation اهمیت دارد. در Production همچنین کابلهای Member را Label کن تا تکنسین بتواند مسیر Po1 را در Patch Panel دنبال کند.
ایجاد LACP Bundle
ساخت Po1 با LACPSW1(config)# interface range GigabitEthernet1/0/23-24
SW1(config-if-range)# channel-group 1 mode active
SW1(config-if-range)# no shutdown
SW2(config)# interface range GigabitEthernet1/0/23-24
SW2(config-if-range)# channel-group 1 mode active
SW2(config-if-range)# no shutdownبا channel-group 1 mode active، IOS Interface منطقی Port-channel1 را ایجاد میکند یا Memberها را به آن متصل میسازد. از این لحظه باید Po1 را بهعنوان Link منطقی اصلی ببینی. show etherchannel summary باید Protocol را LACP و Memberها را Bundled نشان دهد.
اولین VerificationSW1# show etherchannel summary
Group Port-channel Protocol Ports
1 Po1(SU) LACP Gi1/0/23(P) Gi1/0/24(P)هنگام اجرای channel-group، IOS ممکن است بعضی Configurationها را از Member به Port-Channel منتقل یا Compatibility را بررسی کند. اگر Warning یا Error دیدی آن را نادیده نگیر. بعد از ایجاد Po1، show run interface Po1 و Memberها را کنار هم ببین تا بفهمی Source of Config کجاست. هدف این است که تنظیم منطقی مانند Trunk Native/Allowed در Po1 یکنواخت باشد و Memberها نقش Transport داشته باشند.
تبدیل Port-Channel به Trunk
برای Uplink بین Switchها معمولاً Layer 2 Port-Channel باید Trunk باشد. بهتر است ویژگی منطقی Trunk را روی interface Port-channel1 تنظیم کنی تا مجموعه یک Configuration واحد داشته باشد. Platform ممکن است بعضی تنظیمات را به Memberها propagate کند، اما Conceptual Source of Truth باید Po1 باشد.
Trunk روی Po1SW1(config)# interface Port-channel1
SW1(config-if)# description LACP_TRUNK_TO_SW2
SW1(config-if)# switchport mode trunk
SW1(config-if)# switchport trunk native vlan 999
SW1(config-if)# switchport trunk allowed vlan 10,20,30,99
SW2(config)# interface Port-channel1
SW2(config-if)# switchport mode trunk
SW2(config-if)# switchport trunk native vlan 999
SW2(config-if)# switchport trunk allowed vlan 10,20,30,99بعد از این مرحله show interfaces trunk باید Po1 را بهعنوان Trunk نشان دهد، نه اینکه فقط روی Memberهای فیزیکی تمرکز کنی. STP نیز Port-Channel را بهعنوان Logical Link میبیند.
Trunk روی Port-Channel همان قواعد Trunk عادی را دارد: Native VLAN باید دو سمت سازگار باشد و Allowed VLANها باید سرویسهای لازم را شامل شوند. تفاوت این است که Data ممکن است روی چند Member فیزیکی توزیع شود ولی از دید Layer 2 یک Trunk منطقی داریم. پس اگر VLAN 30 روی Po1 Allowed نیست، اضافه کردن آن فقط روی Gi1/0/23 راهحل درست نیست؛ Policy باید روی Logical Interface اصلاح شود.
Verification چندلایه
یک Verification حرفهای چهار لایه دارد: Physical Memberها Up هستند؟ LACP Memberها را Bundle کرده؟ Po1 Trunk است؟ Traffic VLANها واقعاً عبور میکند؟ برای هر سؤال Command جدا داری.
Verification stackshow interfaces status
show etherchannel summary
show lacp neighbor
show interfaces trunk
show interfaces Port-channel1
show mac address-table dynamicاگر summary سالم است ولی VLAN 30 کار نمیکند، دیگر LACP اولین مظنون نیست. show interfaces trunk Allowed VLAN را بررسی کن. اگر VLAN 30 Allowed و Active است، MAC Learning و STP/Endpoint را ادامه بده. این روش Scope را مرحلهبهمرحله کوچک میکند.
Evidence mapPo1(SU) + both members(P) -> bundle formed
Po1 shown as trunking -> trunk operational
VLAN 30 allowed/active -> trunk permits VLAN 30
Remote MAC learned on Po1 -> Layer 2 traffic observedVerification خوب را میتوان به Acceptance Criteria تبدیل کرد: هر دو Member Physical connected؛ summary برابر Po1(SU) و هر دو P؛ LACP Neighbor روی هر دو Link؛ Po1 در show interfaces trunk با Native/Allowed درست؛ MAC Remote در VLANهای تست روی Po1؛ و صفر یا مقدار قابلقبول Error Counter. این Criteria را قبل از Change بنویس و بعد از Change تیک بزن. به این شکل موفقیت از احساس «فکر کنم درست شد» به Evidence قابل تکرار تبدیل میشود.
Failure و Member Recovery
یکی از Memberها را در Lab Shutdown کن. Po1 باید با Member باقیمانده Up بماند، هرچند Capacity کاهش مییابد. show etherchannel summary وضعیت Member Down را نشان میدهد. بعد no shutdown کن و ببین Member دوباره به Bundle برمیگردد. این تمرین رفتار Redundancy را ملموس میکند.
Member failure labSW1(config)# interface Gi1/0/24
SW1(config-if)# shutdown
SW1# show etherchannel summary
... Gi1/0/23(P) Gi1/0/24(D)اگر Member بعد از no shutdown به P برنگشت، قبل از Reload یا حذف کل Channel Config آن Member و Peer را مقایسه کن. ممکن است تغییر ناخواسته Speed، Trunk Parameter یا channel-group Mode وجود داشته باشد.
در Member Failure تست کن آیا Traffic بدون Session Loss قابل توجه ادامه مییابد، اما انتظار صفر Drop مطلق نداشته باش؛ Hash و Convergence میتواند لحظهای اثر بگذارد. سپس Member را Recover و تأیید کن دوباره P شده است. اگر در حالت I یا s ماند، Config را مقایسه کن و Logها را ببین. حذف/re-add کردن Member بدون فهم علت ممکن است موقتاً State را تغییر دهد ولی Root Cause ناسازگاری را باقی بگذارد.
Po1 بین دو Access Switch ساخته شده و کاربران کار میکنند، اما بعد از اضافه کردن VLAN 40 فقط همان VLAN عبور نمیکند. show etherchannel summary کاملاً سالم است و هر دو Member P هستند. show interfaces trunk روی Po1 نشان میدهد Allowed List هنوز ۱۰,۲۰,۳۰,۹۹ است. Root Cause EtherChannel نیست؛ Trunk Policy روی Port-Channel است. افزودن VLAN 40 به Po1 مشکل را حل میکند. این سناریو اهمیت تفکیک Bundle Health از VLAN Policy را نشان میدهد.
اشتباههای رایج و علت آنها
- اعمال Trunk متفاوت روی هر Member بهجای مدیریت Po1
- نتیجه گرفتن از Link Up که LACP سالم است
- پاک کردن کل EtherChannel وقتی فقط یک Member مشکل دارد
- بررسی summary و فراموش کردن Allowed VLAN روی Port-Channel
تمرین عملی
- Po1 LACP با دو Member بساز و آن را Trunk VLANهای ۱۰ و ۲۰ کن
- show etherchannel summary، show lacp neighbor و show interfaces trunk را با هم تحلیل کن
- یک Member را Shutdown و Recovery را مشاهده کن
- Allowed VLAN را روی Po1 تغییر بده و اثر را روی هر VLAN تست کن
نکتههایی که باید با خودت ببری
- Layer 2 EtherChannel یک Interface منطقی Port-Channel میسازد
- LACP با active/passive Memberها را مذاکره میکند
- ویژگی Trunk منطقی را روی Port-Channel مدیریت کن
- Verification باید Physical، LACP، Trunk و Data Plane را پوشش دهد
- Failure یک Member نباید لزوماً Po1 را Down کند
خودسنجی
بعد از ساخت Channel کدام Command وجود Memberهای P را نشان میدهد؟
show etherchannel summary؛ Memberهایی که با P نشان داده میشوند بهدرستی داخل Bundle قرار گرفتهاند.
اگر Po1 سالم است ولی فقط VLAN 40 قطع است، اولین بررسی بعدی چیست؟
Trunk Policy روی خود Port-Channel را بررسی کن؛ مخصوصاً Allowed VLAN و وجود/فعال بودن VLAN 40. وقتی Bundle سالم است و فقط یک VLAN مشکل دارد، ابتدا سراغ Policy همان VLAN برو.
چرا Configuring Po1 بهعنوان Logical Interface خواناتر است؟
چون Port-Channel Interface نماینده Logical Link است. قرار دادن تنظیمات مشترک روی Po1 احتمال ناسازگاری بین Memberها را کم و خوانایی Configuration را بیشتر میکند.
خرابی یک Member چه اثری روی Capacity دارد؟
Port-Channel ممکن است Up بماند اما ظرفیت Aggregate کاهش مییابد. اگر طراحی Redundancy درست باشد، ارتباط ادامه پیدا میکند ولی باید Member خراب تعمیر شود.
منابع مرجع این درس
برای ذخیره پیشرفت وارد حساب شو
حساب کاربری برای آزمون و ثبت مرحلهها استفاده میشود