Nexus7k에서 vPC를 통한 OSPF


11

Nexus 문제가있는 친구를 돕기 위해 노력하고 있습니다.

토폴로지는 다음과 같습니다.

Cat 3750 스택-> vPC-> 2x N7k-> LACP-> 방화벽 방화벽 클러스터

3750 스택은 두 Nexus 모두에 OSPF를 실행하고 있습니다. 인접성이 있습니다. 내가 읽은 것으로부터 이것은 지원되는 디자인이 아닙니다. 루프 방지 기능은 한 Nexus에서 들어오는 패킷이 다른 Nexus로 향한 후 피어 링크를 통과하는 패킷을 방지합니다. 이 트래픽이 다른 vPC를 종료하면 루프 방지 메커니즘으로 인해 차단됩니다.

이 경우 방화벽 (클러스터)은 vPC를 통해 연결되지 않습니다. 루프 방지 기능이 여전히 작동합니까?

또한 OSPF 인접 기능이 작동하여 작동하는 것 같습니다. 모든 경로가 있지만 여전히 접근성 문제가 있습니다. 일부 OSPF 패킷은 피어 링크를 통해 제공 될 수 있습니다. 피어 링크를 교차 한 다음 vPC를 다시 스택으로 종료하여 허용되지 않는 유니 캐스트 패킷의 경우 이것이 어떻게 문제가 될 수 있는지 알 수 있습니다.

멀티 캐스트는 어떻게 처리됩니까? 나는 그것이 올바르게 받아야한다고 생각합니까?

따라서 대신 라우팅되는 새 인터페이스를 설정해야 할 것 같습니다. 아니면 각 Nexus와 스택 사이의 지점 간 SVI를 실행할 수 있습니까?


2
좀 도와 줄래요? 왜 OSPF를 실행하지만 L2로 모든 것을 피어링합니까? 이것은 나에게 매우 생산적인 것 같습니다. 3750 스택을 라우터로 사용하는 경우 업 링크 L3 포트를 만들고 라우팅을 진행하지 않는 이유는 무엇입니까? 여전히 모든 링크를 사용하는 훨씬 깨끗한 디자인처럼 보입니다.
bigmstone

안녕. 이것은 내 네트워크가 아니지만 누군가를 돕고 있습니다. 그들이 L2와 L3을 모두 운영하는 이유는 3750에서 라우팅을 완전히 이동시키고 Nexus에서만 라우팅 할 계획이기 때문입니다. 모든 VLAN이 이동 될 때까지 L2와 L3을 Nexus에 혼합해야했지만 지금은 지원되는 설계가 아닙니다. 그들은 모든 것이 마이그레이션 될 때까지 지금 전용 L3 링크를 찾고 있습니다.
Daniel Dib

어떤 대답이 도움이 되었습니까? 그렇다면 질문에 대한 답변이 계속 나오지 않도록 답변을 수락해야합니다. 또는 자신의 답변을 제공하고 수락 할 수 있습니다.
Ron Maupin

답변:


8

방화벽은 vPC의 일부가 아니기 때문에 일반적인 vPC 루프 방지의 일부가 아닙니다.

루프 방지 기능은 패킷이 다른 vPC 지원 포트로 이동해야하는 경우 피어 링크에서 패킷을 수신 할 수 없음을 나타냅니다.

우리가 환경에서 사용하지 않기 때문에 멀티 캐스트 전선에서 너무 확신하지 못하고 실제로 7K에서의 동작을 조사하지 않았습니다.

일반적으로 스위치 스택에서 라우팅 프로토콜을 실행하는 경우 권장되는 설계는 vPC의 구성원으로 사용하지 않고 OSPF를 사용하여 vPC가 L2에서 제공하는 것과 동일한 이점을 제공하는 것입니다.


고마워 데이빗! OSPF에서 일어나는 일을 자세히 이해하려고합니다. 인접성이 있으며 문제가 없습니다. 일부 패킷이 잘못된 Nexus에 입력되므로 해싱이 문제가됩니다. 올바른 Nexus에서 vPC를 다시 보낼 수 없기 때문에 잘못된 Nexus에 입력 한 경우 OSPF 유니 캐스트 패킷이 어떻게 문제가되는지 알 수 있습니다. 그래도 데이터베이스가 제대로 채워져 있고 플 래핑 세션이나 다른 것이 없습니다.
Daniel Dib

1

이것 좀 봐 : http://bradhedlund.com/2010/12/16/routing-over-nexus-7000-vpc-peer-link-yes-and-no/

당신을 도울 수 있습니다 :)


안녕하세요 구스타브. Cisco Live에서 해당 링크와 일부 프레젠테이션 만 확인했습니다. 내가 아는 것처럼 루프 방지로 인해 지원되는 디자인이 아닙니다. 이 경우 트래픽이 비 vPC 링크를 종료하고 있지만 트래픽이 왜 끊어 지는지 100 % 확실하지 않습니다.
Daniel Dib

1

N7K 섀시에서 어떤 라인 카드 모델을 사용하고 있습니까? M 시리즈 또는 F 시리즈? 라우팅 된 트래픽에 유해한 F 시리즈 카드를 사용하는 경우 N7K의 인터커넥트 아키텍처 내에서 약간의 머리가 꼬일 수 있습니다.

또한 비 vpc VLAN의 경우 N7K 사이에 포트 채널이 있어야합니다. 방화벽 클러스터에 대한 VLAN은 VPC 피어 링크를 통과하지 않아야합니다. N7K 사이에 두 번째 포트 채널이 없으면 이것이 문제 일 수 있습니다.


제안 : OP의 질문 아래에있는 설명에서 질문을 명확하게하는 것을 고려하십시오. 물론, 질문은 다소 크고 개방적인 것처럼 보이지만, 특정 질문에 대답하려고 노력하는 것도 고려하십시오.
크레이그 콘스탄틴
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.