Ko'p qatlamli 3 kalit bilan kiyinish balansi

Tarmoq orqa miya tuzadigan ikkita trunkli L3 kalitlari bor. Ulardan biri eski HP2848, ikkinchisi esa yangi Juniper EX3300. Hozirgi kunda faqat EX3300 WAN Router'imizga ulanadi va HP2848'ga 4 LACP havolasi orqali ulanadi. Har ikkala kalitga (taxminan teng miqdordagi yuk tashish) ulanish uchun 6 ta VLANni bir nechta kirish kalitlari ulanadi.

Ayni paytda EX3300 barcha VLANlar uchun barcha interVLAN yo'nalishini boshqaradi. Mening savolim:

InterVLANni boshqarishning eng yaxshi usuli qanday? HP2848 ustida SVI ni yoqishim kerakmi, lekin jismoniy konfiguratsiyani saqlab turishim kerakmi? HP2848 ustida VLAN-larning 1 yoki 2-tasi uchun marshrutni sozlash kerakmi, HP2848-ni to'g'ridan-to'g'ri routerga ulash uchun kichikroq protsessor uchun hisob-kitob qilish va magistral aloqa kabellaridan birini ishlatish kerakmi? Bu EX3300-Router havolasining yagona nuqtasini olib tashlaydi va men bu nuqtada VRRPni sozlashim mumkinmi?

Ularning ko'pchiligi WAN routeriga va internetga aloqador ko'pchilik xabarlar bilan ko'p vaqt davomida mahalliy trafikni juda kam deb hisoblaydi. EX3300 va yo'riqnoma bir shkafda, HP2848 boshqa. Men qo'shimcha kabellarni ishlatish imkoniyatiga ega emasman. Yo'l yuklari hozirda biron-bir CPU juda ko'p miqdorda yuklanmagan bo'lsa-da, kelajakda transport vaqtlari ko'payadi.

Sizning maslahatingiz qadrlanadi

1
Ikkala "yadro" kalitlarning ortiqcha ishlashi jihatidan tarmoq bir "yadro" kalitining ishlamay qolishi uchun qanday o'rnatiladi? STP uzilishlar va STP yaqinlashuvining oldini oladi, bu kalitni o'chirib qo'yish holatida ulanishni tiklaydi.
qo'shib qo'ydi muallif Todd Wilcox, manba
Hozirgi vaqtda ikki yadro kalitlari orasidagi bog'langan 4 ta bog'dan tashqari hech qanday ortiqcha ish yo'q. STP tarmoqdagi ahmoqlikdan himoyalanishdan boshqa hech qanday rol o'ynamaydi. EX3300 muvaffaqiyatsiz bo'lsa, butun tarmoq pastga tushadi. HP2848 muvaffaqiyatsiz bo'lsa, tarmoqning yarmi pastga tushib ketadi. Men qilmoqchi bo'lgan yagona haqiqiy jismoniy o'zgarishlar, paketli tanadan bog'lanish va uni HP2848 va router o'rtasidagi bog'lanish sifatida sozlashdir.
qo'shib qo'ydi muallif MikeJ-UK, manba

1 javoblar

Aslida kirishingiz "yadro kalitlari" ga ulangan bo'lsa, HP yoki Juniper-ga faqatgina bitta uplink aloqasi mavjud bo'lsa, to'liq qo'shimcha ishlamaslik sizning qo'shimcha kabellaringiz uchun cheklovlarni hisobga olmagan variant emas.

Agar WAN yo'riqchisidan HP kalitiga qo'shimcha kabel orqali ulanish imkoniyat bo'lmasa, unda Juniper tugmaidagi xatolarga qarshilik ham ko'rinmaydi.

InterVLAN yo'nalishiga qaytib, har qanday FHRP protokoli (VRRP va boshqalar) faqat faol mijoz muvaffaqiyatsiz bo'lsa, mijozning zaxira shluzigacha yetib borishi mumkin, ammo Juniper kaliti pastga tushganda, u holda hech qanday yo'l yo'q. HP kalitlariga erishish uchun mijozlar (ushbu Juniper uchun yagona yuk ulanishini ta'minlovchi kalitlarga ulangan). Bundan tashqari, yuqorida misolda VRRP bo'lsa ham, HP orqali ulangan mijozlar faqat HP orqali ulangan mijozlar bilan faqat interVLAN aloqalarini o'rnatishi mumkin (WAN yoki boshqa biror narsa yo'q).

Umid qilamanki yordam beradi.

3
qo'shib qo'ydi
Rostini aytganda, routerni almashtirishim kerak, shuning uchun uni HP2848 ga ulashingiz mumkin. Ishoning, kirish va yadro kalitlari orasida ba'zi ortiqcha ishlarni qo'shishni istayman, biroq menga yangi kalit va 10 ta VLANni qo'shmasdan, hech qanday hujjatsiz tarmoqqa qo'shilishni va bir kunlik ish bo'lishi mumkinligini aytdi. ..
qo'shib qo'ydi muallif MikeJ-UK, manba