Cisco CCNA · 200-301 v2.0

پیکربندی Layer 2 EtherChannel با LACP

حالا مفاهیم را به Configuration کامل تبدیل می‌کنیم. هدف فقط تایپ interface range و channel-group نیست؛ باید بدانی کدام تنظیمات روی Memberها و کدام روی Port-Channel قرار می‌گیرند، چگونه Trunk را روی Bundle اعمال کنی، چطور Configuration دو سمت را یکسان نگه داری و بعد از ساخت Channel چه Outputهایی را بررسی کنی. این Workflow همان چیزی است که در Switch-to-Switch Uplink واقعی استفاده می‌شود.

در پایان این درس باید بتوانی
  • Layer 2 LACP EtherChannel بسازی
  • Port-Channel را به Trunk تبدیل کنی
  • Member Portها را سازگار نگه داری
  • با چند show command وضعیت Channel را Verify کنی
  • یک Member ناسازگار را بدون تخریب کل Bundle عیب‌یابی کنی

آماده‌سازی Memberها

دو Interface هم‌نوع و سالم انتخاب کن و Current Config آن‌ها را بررسی کن. اگر یکی قبلاً Access VLAN 20 و دیگری Trunk بوده، قبل از Channel باید Config را استاندارد کنی. در Lab می‌توان از default interface برای پاک کردن Config قبلی استفاده کرد، اما در Production این دستور Consequential است و باید با Change Plan انجام شود.

Pre-check
SW1# show run interface Gi1/0/23
SW1# show run interface Gi1/0/24
SW1# show interfaces status

از interface range برای اعمال یکسان channel-group استفاده می‌شود. شماره Group در هر Switch محلی مهم است و لازم نیست الزاماً با شماره سمت مقابل یکسان باشد، اما برای مستندسازی معمولاً یکسان نگه داشتن آن خوانایی را بالا می‌برد.

قبل از ساخت Channel بهتر است Memberها از نظر Speed، Duplex، Media و Existing Config همسان باشند. در Fiber Linkها Transceiver و Speed Support نیز باید تطابق داشته باشد. اگر یکی از Linkها Error فیزیکی دارد، Bundle ساختن مشکل را پنهان نمی‌کند؛ ممکن است Packet Loss یا Flap ایجاد شود. بنابراین Baseline هر Member قبل از Aggregation اهمیت دارد. در Production همچنین کابل‌های Member را Label کن تا تکنسین بتواند مسیر Po1 را در Patch Panel دنبال کند.

ایجاد LACP Bundle

ساخت Po1 با LACP
SW1(config)# interface range GigabitEthernet1/0/23-24
SW1(config-if-range)# channel-group 1 mode active
SW1(config-if-range)# no shutdown

SW2(config)# interface range GigabitEthernet1/0/23-24
SW2(config-if-range)# channel-group 1 mode active
SW2(config-if-range)# no shutdown

با channel-group 1 mode active، IOS Interface منطقی Port-channel1 را ایجاد می‌کند یا Memberها را به آن متصل می‌سازد. از این لحظه باید Po1 را به‌عنوان Link منطقی اصلی ببینی. show etherchannel summary باید Protocol را LACP و Memberها را Bundled نشان دهد.

اولین Verification
SW1# show etherchannel summary
Group  Port-channel  Protocol    Ports
1      Po1(SU)       LACP        Gi1/0/23(P) Gi1/0/24(P)

هنگام اجرای channel-group، IOS ممکن است بعضی Configurationها را از Member به Port-Channel منتقل یا Compatibility را بررسی کند. اگر Warning یا Error دیدی آن را نادیده نگیر. بعد از ایجاد Po1، show run interface Po1 و Memberها را کنار هم ببین تا بفهمی Source of Config کجاست. هدف این است که تنظیم منطقی مانند Trunk Native/Allowed در Po1 یکنواخت باشد و Memberها نقش Transport داشته باشند.

تبدیل Port-Channel به Trunk

برای Uplink بین Switchها معمولاً Layer 2 Port-Channel باید Trunk باشد. بهتر است ویژگی منطقی Trunk را روی interface Port-channel1 تنظیم کنی تا مجموعه یک Configuration واحد داشته باشد. Platform ممکن است بعضی تنظیمات را به Memberها propagate کند، اما Conceptual Source of Truth باید Po1 باشد.

Trunk روی Po1
SW1(config)# interface Port-channel1
SW1(config-if)# description LACP_TRUNK_TO_SW2
SW1(config-if)# switchport mode trunk
SW1(config-if)# switchport trunk native vlan 999
SW1(config-if)# switchport trunk allowed vlan 10,20,30,99

SW2(config)# interface Port-channel1
SW2(config-if)# switchport mode trunk
SW2(config-if)# switchport trunk native vlan 999
SW2(config-if)# switchport trunk allowed vlan 10,20,30,99

بعد از این مرحله show interfaces trunk باید Po1 را به‌عنوان Trunk نشان دهد، نه اینکه فقط روی Memberهای فیزیکی تمرکز کنی. STP نیز Port-Channel را به‌عنوان Logical Link می‌بیند.

Trunk روی Port-Channel همان قواعد Trunk عادی را دارد: Native VLAN باید دو سمت سازگار باشد و Allowed VLANها باید سرویس‌های لازم را شامل شوند. تفاوت این است که Data ممکن است روی چند Member فیزیکی توزیع شود ولی از دید Layer 2 یک Trunk منطقی داریم. پس اگر VLAN 30 روی Po1 Allowed نیست، اضافه کردن آن فقط روی Gi1/0/23 راه‌حل درست نیست؛ Policy باید روی Logical Interface اصلاح شود.

Verification چندلایه

یک Verification حرفه‌ای چهار لایه دارد: Physical Memberها Up هستند؟ LACP Memberها را Bundle کرده؟ Po1 Trunk است؟ Traffic VLANها واقعاً عبور می‌کند؟ برای هر سؤال Command جدا داری.

Verification stack
show interfaces status
show etherchannel summary
show lacp neighbor
show interfaces trunk
show interfaces Port-channel1
show mac address-table dynamic

اگر summary سالم است ولی VLAN 30 کار نمی‌کند، دیگر LACP اولین مظنون نیست. show interfaces trunk Allowed VLAN را بررسی کن. اگر VLAN 30 Allowed و Active است، MAC Learning و STP/Endpoint را ادامه بده. این روش Scope را مرحله‌به‌مرحله کوچک می‌کند.

Evidence map
Po1(SU) + both members(P)  -> bundle formed
Po1 shown as trunking           -> trunk operational
VLAN 30 allowed/active          -> trunk permits VLAN 30
Remote MAC learned on Po1       -> Layer 2 traffic observed

Verification خوب را می‌توان به Acceptance Criteria تبدیل کرد: هر دو Member Physical connected؛ summary برابر Po1(SU) و هر دو P؛ LACP Neighbor روی هر دو Link؛ Po1 در show interfaces trunk با Native/Allowed درست؛ MAC Remote در VLANهای تست روی Po1؛ و صفر یا مقدار قابل‌قبول Error Counter. این Criteria را قبل از Change بنویس و بعد از Change تیک بزن. به این شکل موفقیت از احساس «فکر کنم درست شد» به Evidence قابل تکرار تبدیل می‌شود.

Failure و Member Recovery

یکی از Memberها را در Lab Shutdown کن. Po1 باید با Member باقی‌مانده Up بماند، هرچند Capacity کاهش می‌یابد. show etherchannel summary وضعیت Member Down را نشان می‌دهد. بعد no shutdown کن و ببین Member دوباره به Bundle برمی‌گردد. این تمرین رفتار Redundancy را ملموس می‌کند.

Member failure lab
SW1(config)# interface Gi1/0/24
SW1(config-if)# shutdown

SW1# show etherchannel summary
... Gi1/0/23(P) Gi1/0/24(D)

اگر Member بعد از no shutdown به P برنگشت، قبل از Reload یا حذف کل Channel Config آن Member و Peer را مقایسه کن. ممکن است تغییر ناخواسته Speed، Trunk Parameter یا channel-group Mode وجود داشته باشد.

در Member Failure تست کن آیا Traffic بدون Session Loss قابل توجه ادامه می‌یابد، اما انتظار صفر Drop مطلق نداشته باش؛ Hash و Convergence می‌تواند لحظه‌ای اثر بگذارد. سپس Member را Recover و تأیید کن دوباره P شده است. اگر در حالت I یا s ماند، Config را مقایسه کن و Logها را ببین. حذف/re-add کردن Member بدون فهم علت ممکن است موقتاً State را تغییر دهد ولی Root Cause ناسازگاری را باقی بگذارد.

سناریوی عملی

Po1 بین دو Access Switch ساخته شده و کاربران کار می‌کنند، اما بعد از اضافه کردن VLAN 40 فقط همان VLAN عبور نمی‌کند. show etherchannel summary کاملاً سالم است و هر دو Member P هستند. show interfaces trunk روی Po1 نشان می‌دهد Allowed List هنوز ۱۰,۲۰,۳۰,۹۹ است. Root Cause EtherChannel نیست؛ Trunk Policy روی Port-Channel است. افزودن VLAN 40 به Po1 مشکل را حل می‌کند. این سناریو اهمیت تفکیک Bundle Health از VLAN Policy را نشان می‌دهد.

اشتباهات رایج

اشتباه‌های رایج و علت آن‌ها

  • اعمال Trunk متفاوت روی هر Member به‌جای مدیریت Po1
  • نتیجه گرفتن از Link Up که LACP سالم است
  • پاک کردن کل EtherChannel وقتی فقط یک Member مشکل دارد
  • بررسی summary و فراموش کردن Allowed VLAN روی Port-Channel
تمرین عملی

تمرین عملی

  1. Po1 LACP با دو Member بساز و آن را Trunk VLANهای ۱۰ و ۲۰ کن
  2. show etherchannel summary، show lacp neighbor و show interfaces trunk را با هم تحلیل کن
  3. یک Member را Shutdown و Recovery را مشاهده کن
  4. Allowed VLAN را روی Po1 تغییر بده و اثر را روی هر VLAN تست کن

نکته‌هایی که باید با خودت ببری

  • Layer 2 EtherChannel یک Interface منطقی Port-Channel می‌سازد
  • LACP با active/passive Memberها را مذاکره می‌کند
  • ویژگی Trunk منطقی را روی Port-Channel مدیریت کن
  • Verification باید Physical، LACP، Trunk و Data Plane را پوشش دهد
  • Failure یک Member نباید لزوماً Po1 را Down کند
خودسنجی

خودسنجی

بعد از ساخت Channel کدام Command وجود Memberهای P را نشان می‌دهد؟

show etherchannel summary؛ Memberهایی که با P نشان داده می‌شوند به‌درستی داخل Bundle قرار گرفته‌اند.

اگر Po1 سالم است ولی فقط VLAN 40 قطع است، اولین بررسی بعدی چیست؟

Trunk Policy روی خود Port-Channel را بررسی کن؛ مخصوصاً Allowed VLAN و وجود/فعال بودن VLAN 40. وقتی Bundle سالم است و فقط یک VLAN مشکل دارد، ابتدا سراغ Policy همان VLAN برو.

چرا Configuring Po1 به‌عنوان Logical Interface خواناتر است؟

چون Port-Channel Interface نماینده Logical Link است. قرار دادن تنظیمات مشترک روی Po1 احتمال ناسازگاری بین Memberها را کم و خوانایی Configuration را بیشتر می‌کند.

خرابی یک Member چه اثری روی Capacity دارد؟

Port-Channel ممکن است Up بماند اما ظرفیت Aggregate کاهش می‌یابد. اگر طراحی Redundancy درست باشد، ارتباط ادامه پیدا می‌کند ولی باید Member خراب تعمیر شود.

منابع رسمی

منابع مرجع این درس

مطالعه همیشه آزاد است

برای ذخیره پیشرفت وارد حساب شو

حساب کاربری برای آزمون و ثبت مرحله‌ها استفاده می‌شود

ورود یا ثبت‌نام