Saya mengerti dasar-dasar spanning tree, tapi hanya itu saja. Saya berharap seseorang dapat memberi tahu saya apakah ini akan berhasil seperti yang saya inginkan.
Saya punya dua pengaturan penyeimbang beban ACE Cisco untuk redundansi. Setiap ACE terhubung ke sakelar layer 2-nya sendiri. Saat ini setiap switch layer 2 terhubung ke link serat 1 Gignya sendiri ke CoLo. Setiap tautan serat diatur untuk IP Subnet yang berbeda dan CoLo kami tidak menawarkan penanganan BGP untuk kami. Kita harus membeli router sendiri untuk menangani itu, yang merupakan proyek yang akan datang.
(Saya memiliki layer 2 switch di sana karena CoLo menyediakan serat dan ACE hanya memiliki tembaga sehingga semua switch lakukan adalah mengubah serat menjadi tembaga untuk saya.)
Jadi saat ini saya hanya dapat menggunakan ballancer beban tunggal karena ACE tidak mendukung spanning tree. Sekarang layer 2 beralih untuk mendukung spanning tree, itu hanya dinonaktifkan secara default. Sekarang jika saya mengaktifkan spanning tree, dan hubungkan silang layer 2 switch akan semuanya bekerja seperti yang diharapkan, atau apakah ini akan menyebabkan jaringan runtuh?
Saya berharap untuk mendapatkan beberapa saran ahli sebelum saya mencoba ini karena ini adalah jaringan produksi dan saya tidak punya beberapa ballancers beban tambahan ACE Cisco untuk mencobanya di laboratorium.
UPDATE: berdasarkan komentar saya perlu menyertakan diagram. Inilah yang saat ini kami miliki.
Masalahnya adalah bahwa tautan ISP kedua tidak dapat digunakan untuk kita saat ini karena kurangnya BGP. Jadi saya ingin menghubungkan dua switch jaringan secara bersamaan. Saya telah diberitahu bahwa jika saya menghubungkan dua ACE bersama yang akan menyelesaikan lingkaran dan menyebabkan masalah jaringan. Jadi jika saya dapat menghubungkan switch di bagian atas yang mendukung spanning tree yang harus mengatasi masalah. Akhirnya akan ada dua router antara sakelar atas dan ballancer beban untuk menangani BGP melalui dua tautan jaringan.
Apakah saya masuk akal? Maaf ini berantakan, saya jauh lebih nyaman di SQL Server daripada Networking.
sumber
Jawaban:
Pembaruan setelah Anda memberikan diagram:
Anda sudah memiliki lingkaran di bagian bawah diagram. Sepertinya ACE tidak menjembatani, jadi jika Anda tidak memiliki masalah di sana Anda seharusnya tidak memiliki masalah menghubungkan dua yang teratas.
Agak sulit untuk berbicara tentang diagram jika Anda tidak memberi nama perangkat, tetapi katakanlah saya beri nama kiri ke kanan, atas ke bawah. Anda memiliki lingkaran ACE1-SW3-ACE2-SW4-ACE1 ..., jelas tidak ada masalah di sana (kan?). Saya kira Anda mengkonfigurasi ACE sehingga mereka tidak menjembatani lalu lintas sama sekali, dan karenanya tidak ada loop.
Mengapa tidak menghubungkan ACE1 ke SW2 dan ACE2 ke SW1? Kemudian Anda memiliki pengaturan yang sama dengan bagian bawah.
Jika Anda memiliki VLAN yang berbeda di bagian atas dan bawah (bukan segmen layer2 yang sama) maka Anda tidak dapat memiliki spanning tree loop di antara mereka.
Akan lebih jelas jika Anda memberikan (dikaburkan jika Anda suka, tetapi pastikan kami dapat memberi tahu jaringan A dari B. Seperti 10.123.0.0/24 dan 10.123.1.0/24) jaringan IP pada peta, dan mungkin VLAN (jika Anda gunakan mereka).
Perbarui setelah memberi nama sakelar:
Jika ACE melakukan routing, dan oleh karena itu adalah hop berikutnya untuk server pada 10.0.0.0/24 dll .., dan jangan melakukan bridging (di ACE), maka menghubungkan cara saya katakan di atas aman.
sumber
Saya pikir yang Anda inginkan adalah:
Ini memberi Anda kotak redundansi (informasi detak jantung pass ACE di antara mereka) dan beralih redundansi (Catalyst hilir terhubung-silang). Anda tentu saja tidak dilindungi dari kegagalan saklar co-lo.
Anda yakin ingin menggunakan BGP? Siapa yang menyediakan ASN? Apakah jaringan hilir Anda sepenuhnya portabel? Anda perlu memastikan bahwa Anda memiliki arsitek jaringan yang dapat menjelaskan pro dan kontra kepada Anda.
Jika Anda tidak melakukan BGP, dan Catalyst Anda mampu beralih layer-3, maka Anda mungkin ingin:
Ada beberapa cara untuk menyelesaikan ini. Anda akan dilayani beberapa jam di depan papan tulis.
sumber
Selama dua jaringan di belakang ACE tidak terhubung maka Anda akan baik-baik saja.
sumber
Jika Anda memiliki cukup antarmuka pada ASA, hubungkan kedua ASA ke kedua sakelar (menghadap ISP) dan jalankan vrrp atau hsrp di ASAs lalu lakukan rute kebijakan atau apa pun untuk mendistribusikan lalu lintas di kedua tautan.
contoh dari cisco
sumber
Saya memiliki situasi yang sama di mana saya memiliki port quad NIC yang menyalurkan lalu lintas FTP dari dua switch inti, dan segudang switch jarak jauh.
Saat ini saya memiliki dua sakelar inti dan quad-port NIC yang terhubung dalam segitiga, dua tautan Gig di setiap sisi. Masing-masing pasangan GigE dikumpulkan untuk memberikan tautan 2Gig. Saya menggunakan mode agregasi adaptif Intel NIC. Itu sepertinya bekerja dengan baik.
Jika Anda memiliki saklar layer 2 tunggal dengan 2 port Fiber up-link ke colo Anda, maka switch akan serupa dalam semangat dengan NIC saya. Kemudian sambungkan perangkat Cisco ke sakelar, dan Anda siap melakukannya. Tapi saya mengerti bahwa Anda kehilangan redundansi di sini.
Anda mencoba membuat jalur yang sepenuhnya redundan dari colo ke perangkat Cisco Anda, benar?
sumber