Nexus 문제가있는 친구를 돕기 위해 노력하고 있습니다.
토폴로지는 다음과 같습니다.
Cat 3750 스택-> vPC-> 2x N7k-> LACP-> 방화벽 방화벽 클러스터
3750 스택은 두 Nexus 모두에 OSPF를 실행하고 있습니다. 인접성이 있습니다. 내가 읽은 것으로부터 이것은 지원되는 디자인이 아닙니다. 루프 방지 기능은 한 Nexus에서 들어오는 패킷이 다른 Nexus로 향한 후 피어 링크를 통과하는 패킷을 방지합니다. 이 트래픽이 다른 vPC를 종료하면 루프 방지 메커니즘으로 인해 차단됩니다.
이 경우 방화벽 (클러스터)은 vPC를 통해 연결되지 않습니다. 루프 방지 기능이 여전히 작동합니까?
또한 OSPF 인접 기능이 작동하여 작동하는 것 같습니다. 모든 경로가 있지만 여전히 접근성 문제가 있습니다. 일부 OSPF 패킷은 피어 링크를 통해 제공 될 수 있습니다. 피어 링크를 교차 한 다음 vPC를 다시 스택으로 종료하여 허용되지 않는 유니 캐스트 패킷의 경우 이것이 어떻게 문제가 될 수 있는지 알 수 있습니다.
멀티 캐스트는 어떻게 처리됩니까? 나는 그것이 올바르게 받아야한다고 생각합니까?
따라서 대신 라우팅되는 새 인터페이스를 설정해야 할 것 같습니다. 아니면 각 Nexus와 스택 사이의 지점 간 SVI를 실행할 수 있습니까?