Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Cisco Syslog %VPC-2-PEER_LINK_DOWN: Падение линка vPC Peer-Link

Обновлено: 24.08.2026  ·  Официальная база знаний

Основной отказоустойчивый транк (Peer-Link) между двумя коммутаторами Nexus полностью перешел в состояние Down. В логе:

%VPC-2-PEER_LINK_DOWN: vPC peer-link is down, dual-active avoided
%VPC-2-PEER_LINK_DOWN: Secondary node shutting down local vPC member ports
  • Вторичный коммутатор (vPC Operational Secondary) принудительно отключает все свои vPC порты (CFS shuts down member ports).
  • Трафик всех двухподключенных устройств перенаправляется на Primary узел.
  • Устройства, подключенные только к Secondary коммутатору (Orphan Ports), полностью теряют доступ к сети.

1. Анализ физического статуса Port-Channel Peer-Link

show interface brief | include vPC
show port-channel summary | include Peer-Link
show vpc

2. Проверка состояния трансиверов (SFP+/QSFP) и оптических уровней

show interface Ethernet1/1-2 transceiver details

3. Проверка поведения Secondary пира (Auto-Recovery & Orphan Ports)

Убедитесь, что Primary пир остался активным и принял на себя 100% нагрузки:

show vpc role

4. Включение защиты Orphan портов на случай падения Peer-Link

Чтобы изолированные серверы на Secondary пире не теряли связь с локальными ресурсами:

conf t
vpc domain 10
 auto-recovery
 auto-recovery reload-delay 240
exit

5. Восстановление физического линка и LACP агрегации

conf t
interface Port-channel 1
 no shutdown
exit
Практический опыт инженера: Никогда не подключайте одиночные серверы (Single-Homed / Orphan) к Secondary коммутатору без резервных путей L3, так как при падении vPC Peer-Link они будут полностью изолированы от сети.

Частые вопросы (FAQ)

Почему Secondary пир отключает свои vPC порты при падении Peer-Link?

Это штатный механизм защиты от Split-Brain. Если бы оба свитча продолжали работать независимо, серверы с LACP bonding отправляли бы хешированные пакеты на Secondary свитч, который не смог бы доставить их дальше из-за отсутствия линка к Primary.

Что произойдет, если следом за Peer-Link упадет и Peer-Keepalive?

Если Peer-Keepalive уже был мертв, падение Peer-Link приведет к состоянию Dual-Active, когда оба свитча объявят себя Primary, вызвав конфликт IP шлюзов HSRP/VRRP и разрыв всех соединений.

Как вернуть Secondary пир в работу, если Primary физически сгорел?

Если Primary узел погиб, включенная опция 'auto-recovery' на Secondary свитче автоматически восстановит заблокированные vPC порты по истечении таймера (по умолчанию 240 сек).

Какой кабель и порты рекомендуется использовать для vPC Peer-Link?

Минимум два выделенных 10G/40G/100G порта на разных ASIC/линейных картах, объединенных в Port-Channel с протоколом LACP (mode active).