ฉันกำลังพยายามช่วยเหลือเพื่อนเกี่ยวกับปัญหา Nexus บางอย่าง
โทโพโลยีเป็นดังนี้:
Cat 3750 stack -> vPC -> 2x N7k -> LACP -> เสริมกำลังคลัสเตอร์ไฟร์วอลล์
3750 stack กำลังเรียกใช้ OSPF ให้กับทั้ง Nexus คำคุณศัพท์ขึ้น จากสิ่งที่ฉันได้อ่านนี่ไม่ใช่การออกแบบที่ได้รับการสนับสนุน การป้องกันลูปจะป้องกันแพ็คเก็ตที่เข้ามาใน Nexus หนึ่ง แต่นั่นถูกกำหนดไว้สำหรับอีกอันหนึ่งจากนั้นจะข้ามลิงก์เพียร์ หากทราฟฟิกนี้ออกจาก vPC อื่นมันจะถูกปิดกั้นเนื่องจากกลไกการป้องกันลูป
ในกรณีนี้แม้ว่าไฟร์วอลล์ (คลัสเตอร์) ไม่ได้เชื่อมต่อผ่าน vPC การป้องกันลูปจะยังคงเตะอยู่หรือไม่?
นอกจากนี้ฉันยังประหลาดใจที่คำวิเศษณ์ OSPF ขึ้นและดูเหมือนว่าจะทำงาน เส้นทางทั้งหมดมีอยู่ แต่ยังมีปัญหาการเข้าถึง แพ็คเก็ต OSPF บางอย่างอาจเข้ามาในลิงค์ของเพียร์ ฉันสามารถดูว่านี่อาจเป็นปัญหาสำหรับแพ็กเก็ตยูนิคาสต์ที่ต้องข้ามลิงค์เพียร์แล้วออกจาก vPC กลับไปที่สแต็กซึ่งไม่ได้รับอนุญาต
มัลติคาสต์จะได้รับการปฏิบัติอย่างไร ฉันเดาว่าควรจะได้รับอย่างถูกต้อง?
ดังนั้นฉันคิดว่าพวกเขาควรจะเปิดอินเทอร์เฟซใหม่ที่ถูกกำหนดเส้นทางแทน หรือเป็นไปได้ไหมที่จะใช้งาน SVI ซึ่งเป็นแบบจุดต่อจุดระหว่าง Nexus แต่ละเครื่องและสแต็ค