2 datacenters में एक परत 2 नेटवर्क को खींचने के लिए OTV के विकल्प क्या हैं?


11

हम 2 डेटा-सेंटरों में लेयर 2 नेटवर्क को स्ट्रेच करने का एक "सुरक्षित" तरीका ढूंढना चाहते हैं, और चूंकि हमारे पास किसी भी उपकरण-एनएक्स-ओएस पर चलने वाले उपकरण नहीं हैं, इसलिए हम ओटीवी का उपयोग नहीं कर सकते हैं। तो हमारे लिए विकल्प क्या हैं जिनके पास निम्नलिखित उपकरण हैं:

डेटा-केंद्र 1: 2x 6509-E VSS (SUP720, IP सेवा) में

डेटा केंद्र 2: 2x 4500-X VSS में (इस समय IP बेस)

जवाबों:


8

वीपीएलएस, एटीओएम, और एल 2टीपी भी एक साथ बंदरगाहों को गोंद करने के अतिरिक्त तरीके हैं जो दूर के राउटर पर भूमि करते हैं। उनमें से कुछ को सभी इन-बीच रूटर्स पर MPLS की आवश्यकता होती है, लेकिन L2TP (विशेष रूप से v3) को मध्यस्थ राउटर पर आईपी रूटिंग के अलावा कुछ भी करने की आवश्यकता नहीं होती है। असल में, वे एक साथ दो दूरस्थ राउटर पोर्ट को गोंद करते हैं, और आमतौर पर फैले पेड़ आदि को पास कर सकते हैं, क्योंकि वे इस संबंध में स्विच के रूप में काम नहीं कर रहे हैं।


L2TPv3 गरीब आदमी का MPLS है (और मेरा मतलब है कि अच्छे तरीके से)। बहुत सारे उपकरण इसे हार्डवेयर में भी करते हैं, लेकिन यह पोस्टर की तरह नहीं दिखता है ...
नील्स

1
मुझे नहीं लगता कि उनमें से कोई भी अपने गियर (4500-X) पर काम करता है - हालांकि उन्हें 4500 पर देखना पसंद करेंगे;)
ioshints

हाँ, वे केवल 6500 पर समर्थन दे रहे हैं (ओपी किट सूची दी गई है और तब भी मैं एक SUP720 के साथ मुश्किल से कहूंगा)।
jwbensley

23

डार्क फाइबर और दो लिंक के पार LAG। VPLS 4500 पर काम नहीं करेगा।

डीसीआई लिंक पर एसटीपी को अक्षम करें (और यह सुनिश्चित करें कि कोई भी कभी भी गलत तरीके से केबलों को फिर से जोड़ता नहीं है) या प्रत्येक डीसी के साथ एक क्षेत्र के रूप में एमएसटी का उपयोग करें (आप नहीं चाहते कि एसटीपी की घटनाओं को एक डीसी में दूसरे पर गिराएं)।

सिद्धांत रूप में आप मेट्रो ईथरनेट सेवाओं का उपयोग कर सकते हैं, लेकिन यदि वे पारदर्शी रूप से एलएसीपी और एसटीपी पारित नहीं करते हैं, तो आप कुल गड़बड़ी में हैं (पढ़ें: कोशिश भी न करें)।

# रेंट पर

इसके अलावा, कृपया ध्यान दें कि लेयर -2 नेटवर्क को फैलाने का कोई सुरक्षित तरीका नहीं है । लेयर -2 नेटवर्क एक एकल विफलता डोमेन है - आपको कहीं एक लूप मिलता है, सब कुछ प्रभावित होता है। आप तूफान नियंत्रण का उपयोग करके नुकसान को सीमित कर सकते हैं, लेकिन तब आप अच्छे पैकेट को खराब के साथ मार रहे हैं।

अंत में, दो डेटा केंद्रों के बीच लिंक पूरी तरह से विफल होने पर रूटिंग और कनेक्टिविटी निहितार्थ के बारे में सोचें।

# बंद


मैं इस पर एक उत्तर पोस्ट करने जा रहा था, लेकिन, ioshints ने मुझे जो कहना था, उसी पदार्थ के साथ मुझे पीटा। तो वह एक उत्थान प्राप्त करता है। नीति-आधारित-रूटिंग की तरह, यदि आपको लगता है कि आपको लेयर -2 को स्ट्रेच करने की आवश्यकता है, तो एक कदम पीछे लें और यह पता लगाएं कि यह क्या है जो आप वास्तव में इसके मूल में पूरा करने की कोशिश कर रहे हैं। आप शायद पाएंगे कि आपको लेयर -2 को फैलाने की जरूरत नहीं है।
जेफ मैकएडम्स

0

कई L2VPN सॉल्यूशंस हैं, जो समय और बजट आप प्रोजेक्ट में लगाना चाहते हैं।

  • डायरेक्ट फिजिकल लिंक, बस दो डीसी में एक केबल खींचें। (आसान, महंगा आधार पर दूरी)
  • वर्चुअल लिंक, ISP इसे प्रदान करेगा यदि दोनों DC दो दूर हैं। (आसान, महंगा)
  • सॉफ्टवेयर समाधान जैसे vmware NSX और सिस्को OTV (जटिल, और महंगे, लेकिन वे सिर्फ L2 से अधिक कर सकते हैं)
  • हार्डवेयर समाधान, यदि आप कुछ UTM / रूटर्स / फायरवॉल को देखते हैं तो आप L2 एक्सटेंशन फ़ंक्शन को ठीक करेंगे। (कम जटिल, कम खर्चीला)
  • लो एंड सॉफ्टवेयर या ओपन सोर्स सॉल्यूशन, जैसे ओपनवीपीएन, रूटओएस, ईओआईपी आदि (कम जटिल, सस्ते)
  • L2VPN सेवाएं, L2vpnaas बहुत दिलचस्प है, लेकिन यह L2VPN ही करता है। (आसान, सस्ता, सीमित कार्य)

उत्तर-अप-टू-डेट उत्तर के लिए, VXLAN का उल्लेख किया जाना चाहिए जिसका लाभ वास्तव में पैमाने पर है।
Zac67

सहमत, और Vmware NSX VXLAN का सबसे अच्छा कार्यान्वयन है।
डार्विन ज़ेंग
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.