Nexus7k पर vPC पर OSPF


11

मैं कुछ नेक्सस मुद्दों के साथ एक दोस्त की मदद करने की कोशिश कर रहा हूं।

टोपोलॉजी इस प्रकार है:

कैट 3750 स्टैक -> vPC -> 2x N7k -> LACP -> फायरवाल क्लस्टर को फोर्ट करें

3750 स्टैक OSPF दोनों नेक्सस के लिए चल रहा है। आसन्न ऊपर हैं। मैंने जो पढ़ा है, वह समर्थित डिज़ाइन नहीं है। लूप की रोकथाम एक नेक्सस पर आने वाले पैकेट को रोकती है लेकिन यह दूसरे के लिए किस्मत में है और फिर पीयर लिंक पर जाती है। यदि यह ट्रैफ़िक किसी अन्य vPC से बाहर निकलता है, तो यह लूप रोकथाम तंत्र के कारण अवरुद्ध हो जाएगा।

इस मामले में हालांकि फ़ायरवॉल (क्लस्टर) vPC के माध्यम से नहीं जुड़े हैं। क्या अब भी लूप की रोकथाम में कमी आएगी?

इसके अलावा, मुझे आश्चर्य है कि OSPF आसन्न काम कर रहे हैं और लगता है। सभी मार्ग मौजूद हैं, लेकिन अभी भी पुनर्जन्म के मुद्दे हैं। कुछ OSPF पैकेट संभवत: सहकर्मी लिंक पर आएंगे। मैं देख सकता हूं कि यह कैसे यूनिकस्ट पैकेट के लिए एक मुद्दा हो सकता है जिसे सहकर्मी लिंक को पार करने की आवश्यकता है और फिर vPC से उस स्टैक से बाहर निकलें, जिसकी अनुमति नहीं है।

मल्टीकास्ट का इलाज कैसे होगा। मुझे लगता है कि सही ढंग से प्राप्त किया जाना चाहिए?

इसलिए मुझे लगता है कि उन्हें शायद नए इंटरफेस को चालू करना चाहिए जो इसके बजाय रूट किए गए हैं। या एसवीआई चलाना संभव होगा जो प्रत्येक नेक्सस और स्टैक के बीच बिंदु से बिंदु है?


2
क्या आप यहाँ मेरी थोड़ी मदद कर सकते हैं? वे OSPF क्यों चला रहे हैं लेकिन L2 के साथ सब कुछ सह रहे हैं? यह मेरे लिए बहुत काउंटर उत्पादक लगता है। यदि आप एक राउटर के रूप में 3750 स्टैक का उपयोग कर रहे हैं तो आप अपलिंक एल 3 पोर्ट को क्यों नहीं बनाएंगे और सिर्फ रूटिंग को इसका कोर्स करने की अनुमति देंगे? यह एक बहुत क्लीनर डिजाइन की तरह लगता है जो अभी भी आपके सभी लिंक का उपयोग करता है।
bigmstone

नमस्ते। यह मेरा नेटवर्क नहीं है, लेकिन मैं किसी की मदद कर रहा हूं। वे L2 और L3 दोनों चला रहे हैं इसका कारण यह है कि वे नेक्सस पर 3750 को पूरी तरह से और केवल रूट को बंद करने की योजना बना रहे हैं। जब तक सभी वीएलएएन को स्थानांतरित नहीं किया जाता है, तब तक उन्हें एल 2 और एल 3 के मिश्रण को नेक्सस पर चलाने की आवश्यकता होती है, लेकिन जैसा कि मैंने पाया है कि यह एक समर्थित डिज़ाइन नहीं है। वे अब तक के लिए एक समर्पित L3 लिंक को देख रहे हैं जब तक कि सब कुछ माइग्रेट नहीं हो गया।
डेनियल डिब

क्या किसी उत्तर ने आपकी मदद की? यदि हां, तो आपको उत्तर स्वीकार करना चाहिए ताकि प्रश्न हमेशा के लिए पॉपिंग न हो जाए, उत्तर की तलाश में है। वैकल्पिक रूप से, आप अपना स्वयं का उत्तर प्रदान कर सकते हैं और स्वीकार कर सकते हैं।
रॉन Maupin

जवाबों:


8

चूंकि फ़ायरवॉल वीपीसी का हिस्सा नहीं हैं इसलिए वे सामान्य वीपीसी लूप रोकथाम का हिस्सा नहीं होंगे।

लूप की रोकथाम केवल यह बताती है कि एक पैकेट सहकर्मी लिंक पर प्रवेश नहीं कर सकता है यदि यह एक और वीपीसी सक्षम पोर्ट से बाहर जाने के लिए नियत है।

मल्टीकास्ट के मोर्चे पर भी निश्चित नहीं है क्योंकि हम इसे अपने पर्यावरण में उपयोग नहीं करते हैं और मैंने 7K के वास्तव में इसके व्यवहार पर ध्यान नहीं दिया है।

आमतौर पर अगर आप स्विचिंग स्टैक पर राउटिंग प्रोटोकॉल चला रहे हैं, तो अनुशंसित डिज़ाइन में यह vPC का सदस्य नहीं होना चाहिए और बस OSPF का उपयोग करके आपको वही लाभ दिए जाएँगे जो vPC आपको L2 में देता है।


धन्यवाद डेविड! मैं विस्तार से समझने की कोशिश कर रहा हूं कि ओएसपीएफ के साथ क्या हो रहा है। आसन्न समस्याएं हैं और मैं इसके साथ कोई समस्या नहीं देखता हूं। हैशिंग एक समस्या होगी क्योंकि कुछ पैकेट गलत नेक्सस में प्रवेश करेंगे। मैं देख सकता हूं कि अगर यह गलत नेक्सस में प्रवेश करता है तो ओएसपीएफ यूनिकस्ट पैकेट एक मुद्दा कैसे होगा क्योंकि सही नेक्सस इसे वीपीसी से वापस नहीं भेज सकता है। अजीब बात है कि डेटाबेस को ठीक से पॉलीट किया गया है और यह कि फ्लैपिंग सत्र या कुछ भी नहीं हैं।
डेनियल डिब

1

इस पर एक नज़र: http://bradhedlund.com/2010/12/16/rout-over-nexus-7000-vpc-peer-link-yes-and-no/

आपकी मदद कर सकते हैं :)


हाय गुस्ताव। मैंने सिस्को लाइव से उस लिंक और कुछ प्रस्तुतियों की जाँच की। जैसा कि मुझे पता है कि लूप की रोकथाम के कारण यह एक समर्थित डिज़ाइन नहीं है। इस मामले में यातायात एक गैर वीपीसी लिंक से बाहर निकल रहा है, लेकिन अभी भी 100% सुनिश्चित नहीं है कि यातायात क्यों गिराया जा रहा है।
डेनियल डिब

1

आप अपने N7K चेसिस में किस लाइन कार्ड का उपयोग कर रहे हैं? एम सीरीज़ या एफ सीरीज़? N7K पर इंटरकनेक्ट आर्किटेक्चर के भीतर कुछ हेयर-पिनिंग हो सकती है यदि आप F सीरीज़ कार्ड का उपयोग कर रहे हैं जो कि रूट किए गए ट्रैफ़िक के लिए हानिकारक है।

इसके अलावा, सुनिश्चित करें कि आपके पास गैर-vpc vlans के लिए N7K के बीच एक पोर्ट-चैनल है। आपके फ़ायरवॉल क्लस्टर के Vlans को VPC सहकर्मी-लिंक को पार नहीं करना चाहिए। यदि आपके पास N7K के बीच एक दूसरा पोर्ट-चैनल नहीं है, तो यह आपकी समस्या हो सकती है।


सुझाव: ओपी के प्रश्न के तहत टिप्पणियों में स्पष्ट प्रश्न पूछने पर विचार करें। दी गई, सवाल बड़ा और खुला-सा लगता है, लेकिन पूछे गए विशिष्ट सवालों के जवाब देने की कोशिश करने पर भी विचार करें ... जैसा कि आप फिट देखते हैं, अतिरिक्त स्पष्टीकरण और विवरण प्रदान करें।
क्रेग कॉन्स्टेंटाइन
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.