Problema "LACP currently not enabled on the remote port"

Uno de nuestros clientes solicitó crear una nueva VLAN/SVI (ejemplo. VLAN 30) en uno de los switches de core de una oficina (SW-CORE1)

Esta VLAN tenia que ser anunciada en un switch en específico (SW-ACC1)

 

Por lo tanto tuvimos que actualizar la configuración de trunk del Portchannel (Po1) que conectaban ambos switches.

Primero anunciamos VLAN 30 en el Switch de Core (SW-CORE1):

SW-CORE1# conf t

SW-CORE1(config)# int Po1

SW-CORE1(config-if)# switchport trunk vlan allowed add 30

Después, accidentalmente en vez de anunciar VLAN 30 por el Portchannel 1 de SW-ACC1 debido a un error humano configuramos una de las interfaces del mismo Port-channel:

SW-ACC1# conf t

SW-ACC1(config)# int Gi1/0/1

SW-ACC1(config-if)# switchport trunk vlan allowed add 30

 A consecuencia de este fallo humano el Port-channel1 dejó de funcionar y por tanto perdimos conectividad al switch de accesso (SW-ACC1) dando eventos de este tipo:

SW-CORE1#: %LINK-3-UPDOWN: Interface Port-channel1, changed state to down

SW-CORE1#%ETC-5-L3DONTBNDL2: Gi1/0/1 suspended: LACP currently not enabled on the remote port.

SW-CORE1# %ETC-5-L3DONTBNDL2: Gi1/0/2 suspended: LACP currently not enabled on the remote port.

 El objetivo de este post es simplemente  recordar que si van a anunciar una nueva VLAN por un Port-Channel nunca configuren uno de los miembros del Port-Channel (como hice yo) ya que al hacerlo perderiamos conectividad al switch de acceso. La forma correcta es siempre modificando el Port-Channel y este mismo se encargara de replicar la configuración en los puertos miembros de este mismo.

Forma correcta

SW-ACC1# conf t

SW-ACC1(config)# int Po1

SW-ACC1(config-if)# switchport trunk vlan allowed add 30

SW-ACC1(config-if)# end

!

SW-ACC1# sh run int Po1

description SW-CORE1

switchport mode trunk

switchport trunk native vlan 10

switchport trunk allowed vlan 10,20,30

 !

SW-ACC1# sh run int gi1/0/1

description SW-CORE1a

switchport mode trunk

switchport trunk native vlan 10

switchport trunk allowed vlan 10,20,30

channel-group 1 mode active

!

SW-ACC1# sh run int gi1/0/2

description SW-CORE1b

switchport mode trunk

switchport trunk native vlan 10

switchport trunk allowed vlan 10,20,30

channel-group 1 mode active

Comentarios

Entradas populares de este blog

EVE-NG: Instalación de EVE-NG

Fortigate: Capturar paquetes (Packet capture/sniffer)

Cisco ISE | Certificados SSL públicos para Guest Portal