สิ่งที่เป็นทางเลือกของ OTV สำหรับการขยายเครือข่ายเลเยอร์ 2 ใน 2 ดาต้าเซ็นเตอร์?


11

เราต้องการหาวิธี "ปลอดภัย" ในการขยายเครือข่ายเลเยอร์ 2 ข้ามศูนย์ข้อมูล 2 แห่งและเนื่องจากเราไม่มีอุปกรณ์ใด ๆ ที่ใช้งาน NX-OS ในศูนย์ข้อมูลทั้งสองเราจึงไม่สามารถใช้ OTV ได้ ดังนั้นทางเลือกสำหรับเราที่มีอุปกรณ์ต่อไปนี้อยู่ในมือ:

ศูนย์ข้อมูล 1: 2x 6509-E ใน VSS (SUP720, IP Services)

ศูนย์ข้อมูล 2: 2x 4500-X ใน VSS (ฐาน IP ในขณะนี้)

คำตอบ:


8

VPLS, AToM และ L2TP ยังเป็นวิธีเพิ่มเติมในการยึดพอร์ตเข้าด้วยกันซึ่งเชื่อมต่อกับเราเตอร์ระยะไกล บางคนต้องการ MPLS ในเราเตอร์ที่อยู่ระหว่างการ แต่ L2TP (โดยเฉพาะอย่างยิ่ง v3) ไม่ต้องการอะไรนอกเหนือจากการกำหนดเส้นทาง ip บนเราเตอร์ตัวกลาง โดยพื้นฐานแล้วพวกมันจะทำการเชื่อมต่อเราเตอร์ระยะไกลสองพอร์ตเข้าด้วยกันและสามารถส่งผ่านต้นไม้ที่ขยายออกไปได้เนื่องจากพวกมันไม่ได้ทำหน้าที่เป็นสวิตช์ในเรื่องนี้


L2TPv3 เป็น MPLS ของคนจน (และฉันหมายความว่าอย่างดี) อุปกรณ์มากมายทำมันในฮาร์ดแวร์เกินไป แต่ก็ดูไม่เหมือนโปสเตอร์อยู่ในหมู่ผู้ที่ ...
นีลส์

1
ฉันไม่คิดว่าพวกเขาทำงานบนอุปกรณ์ของเขา (4500-X) - ชอบที่จะเห็นพวกเขาใน 4500 แม้ว่า;)
ioshints

ใช่พวกเขาสนับสนุนเฉพาะใน 6500 (จากรายการชุด OPs และฉันก็บอกได้เลยว่าเป็น SUP720)
jwbensley

23

ไฟเบอร์สีเข้มและ LAG ข้ามลิงก์ทั้งสอง VPLS จะไม่ทำงานที่ 4,500

ปิดการใช้งาน STP บนลิงค์ DCI (และตรวจสอบให้แน่ใจว่าไม่มีใครเชื่อมต่อสายเคเบิลผิดวิธี) หรือใช้ MST กับ DC แต่ละอันเป็นภูมิภาค (คุณไม่ต้องการให้เหตุการณ์ STP ใน DC หนึ่ง ๆ ทะลักกัน)

ในทางทฤษฎีคุณสามารถใช้บริการ Metro Ethernet ได้ แต่ถ้าพวกเขาไม่ผ่าน LACP และ STP อย่างโปร่งใสคุณก็จะยุ่งเหยิงไปหมด (อ่าน: ไม่ต้องลอง)

#Rant On

นอกจากนี้โปรดทราบว่ามีไม่มีทางที่ปลอดภัยเพื่อยืดชั้น 2 เครือข่าย เครือข่าย Layer-2 เป็นโดเมนล้มเหลวเพียงครั้งเดียว - คุณได้รับลูปที่ใดที่หนึ่งทุกอย่างได้รับผล คุณสามารถจำกัดความเสียหายโดยใช้การควบคุมพายุ แต่จากนั้นคุณก็ฆ่าแพ็คเก็ตที่ดีด้วยการทำลาย

สุดท้ายให้คิดถึงการกำหนดเส้นทางและการเชื่อมต่อหากการเชื่อมโยงระหว่างศูนย์ข้อมูลสองแห่งล้มเหลวอย่างสมบูรณ์

#Rant off


ฉันจะโพสต์คำตอบนี้ แต่ ioshints ตีฉันด้วยสารเดียวกันของสิ่งที่ฉันจะพูด ดังนั้นเขาจึงได้รับการโหวต เช่นเดียวกับการกำหนดเส้นทางตามนโยบายหากคุณคิดว่าคุณต้องการยืดเลเยอร์ 2 ลองถอยกลับมาและหาว่ามันคืออะไรที่คุณกำลังพยายามทำให้สำเร็จที่แกนกลางของมัน คุณอาจพบว่าคุณไม่จำเป็นต้องยืดเลเยอร์ -2
Jeff McAdams

0

มีโซลูชั่น L2VPN มากมายตามเวลาและงบประมาณที่คุณต้องการใส่ในโครงการ

  • ลิงค์ทางกายภาพโดยตรงเพียงดึงสายเคเบิลผ่าน DC สองตัว (ฐานระยะทางที่ง่ายและราคาแพง)
  • ลิงก์เสมือน ISP จะให้สิ่งนี้หาก DC สองอันอยู่ห่างออกไปสองแห่ง (ง่ายราคาแพง)
  • โซลูชันซอฟต์แวร์เช่น vmware NSX และ Cisco OTV (ซับซ้อนและมีราคาแพง แต่สามารถทำได้มากกว่า L2)
  • โซลูชันฮาร์ดแวร์ถ้าคุณดูที่ UTMs / เราเตอร์ / ไฟร์วอลล์บางตัวคุณจะใช้ฟังก์ชั่นเสริม L2 ได้ (ซับซ้อนน้อยกว่าราคาไม่แพง)
  • ซอฟต์แวร์ระดับล่างหรือโซลูชันโอเพ่นซอร์สเช่น OpenVPN, RouteOS, EOIP เป็นต้น (ซับซ้อนน้อยกว่าราคาถูก)
  • บริการ L2VPN, l2vpnaas น่าสนใจมาก แต่เป็น L2VPN เท่านั้น (ง่าย, ราคาถูก, ฟังก์ชั่น จำกัด )

สำหรับคำตอบ up-to-date, VXLAN ควรจะกล่าวซึ่งมีผลประโยชน์ที่จะจริงๆขนาด
Zac67

เห็นด้วยและ Vmware NSX เป็นการใช้งาน VXLAN ที่ดีที่สุด
ดาร์วินเซง
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.