스패닝 트리 설정


10

스패닝 트리의 기본 사항을 이해하지만 그게 전부입니다. 원하는대로 작동하는지 누군가가 말해 줄 수 있기를 바랍니다.

중복성을 위해 Cisco ACE로드 밸런서가 2 개 설치되었습니다. 각 ACE는 자체 레이어 2 스위치에 연결되어 있습니다. 현재 각 계층 2 스위치는 CoLo에 대한 자체 1Gig 파이버 링크에 연결되어 있습니다. 각 파이버 링크는 다른 IP 서브넷에 대해 설정되며 CoLo는 BGP 처리를 제공하지 않습니다. 이를 처리하기 위해 자체 라우터를 구입해야합니다.

(CoLo가 파이버를 제공하고 ACE에는 구리 만 있기 때문에 레이어 2 스위치가 있습니다. 그래서 모든 스위치가 섬유를 구리로 바꾸는 것입니다.)

ACE는 스패닝 트리를 지원하지 않기 때문에 현재 단일로드 밸런서 만 사용할 수 있습니다. 이제 레이어 2가 스패닝 트리를 지원하도록 전환되며 기본적으로 비활성화되어 있습니다. 스패닝 트리를 활성화하고 계층 2 스위치를 교차 연결하면 모든 것이 예상대로 작동합니까, 아니면 네트워크가 중단됩니까?

프로덕션 네트워크이므로이를 시도하기 전에 전문가의 조언을 구하고 실험실에서 시도해 볼 수있는 추가 Cisco ACE로드 밸런서가 없습니다.

업데이트 : 의견에 따라 다이어그램을 포함해야합니다. 우리가 현재 가지고있는 것이 있습니다.

문제는 BGP가 없기 때문에 현재 두 번째 ISP 링크를 사용할 수 없다는 것입니다. 그래서 두 네트워크 스위치를 함께 교차 연결하고 싶습니다. 두 개의 ACE를 함께 연결하면 원을 완성하고 네트워크 문제가 발생할 수 있다고 들었습니다. 따라서 문제를 해결 해야하는 스패닝 트리를 지원하는 맨 위에 스위치를 연결할 수 있다면. 결국 상단 스위치와로드 밸런서 사이에 두 개의 네트워크 링크를 통해 BGP를 처리하기위한 두 개의 라우터가 있습니다.

말이 되나요? 죄송합니다. 이러한 엉망입니다 .SQL Server에서 네트워킹보다 훨씬 더 많이 집에 있습니다.


L3 트래픽이 라우팅되는 방법을 아는 것이 유용합니다. 서버의 기본 경로는 무엇이며 해당 장치는 어디에 있습니까?
chris

Chris, 현재 ISP는 L3을 제공합니다. 결국 라우터를 구입하여 ACE와 최상위 네트워크 스위치 사이에 배치합니다.
mrdenny

이것에 대한 위생 검사에 감사드립니다. 이제로드 밸런서에 중복성이 있다고보고되어 기쁘게 생각합니다. 우리가 절대 필요하지 않기를 바라고 있습니다.
mrdenny

답변:


2

다이어그램을 제공 한 후 업데이트하십시오.

이미 다이어그램의 아래쪽 절반에 원이 있습니다. ACE가 브리지되지 않는 것처럼 보이므로 문제가 없으면 두 개의 상위 연결에 문제가 없어야합니다.

장치의 이름을 지정하지 않으면 다이어그램에 대해 이야기하기가 약간 어렵지만 왼쪽에서 오른쪽, 위에서 아래로 이름을 지정한다고 가정 해 봅시다. ACE1-SW3-ACE2-SW4-ACE1 서클이 있습니다. 분명히 문제가 없습니다 (오른쪽?). 트래픽을 전혀 연결하지 않으므로 루프가 발생하지 않도록 ACE를 구성한 것 같습니다.

왜 ACE1을 SW2에, ACE2를 SW1에 연결하지 않습니까? 그런 다음 하단 부분과 동일한 설정을 갖습니다.

상단과 하단에 동일한 VLAN2 세그먼트가 아닌 다른 VLAN이있는 경우 이들간에 스패닝 트리 루프를 사용할 수 없습니다.

지도에서 IP 네트워크를 제공 한 경우 (원하는 경우 난독 화되지만 B에서 네트워크 A에 알릴 수 있는지 확인하십시오. 10.123.0.0/24 및 10.123.1.0/24) IP 네트워크 및 VLAN 그것을 써).

스위치 이름을 지정한 후 업데이트하십시오.

ACE가 라우팅을 수행하여 10.0.0.0/24 등의 서버에 대한 다음 홉이고 브리징을 수행하지 않으면 (ACE에서) 위에서 말한 방식으로 연결하는 것이 안전합니다.


위의 정보를 추가하여 지금 얻었을 때 더 잘 보일 것입니다. 콜로가 BGP를 처리하지 않으므로 연결된 네트워크 링크가 서브넷에 사용되지 않으므로 ACE2는 현재 쓸모가 없습니다. ACE1을 재부팅 해야하는 경우 사이트 중단없이 할 수 있도록 만들려고합니다.
mrdenny

대화하기 쉽도록 그림을 이름으로 업데이트했습니다. ACE2를 SW1 (업데이트 된 그림의 이름)에 연결하고 ACE1을 SW2에 연결하면 아무런 문제없이 작동 할 것입니다. 나는 내일 LA에있는 CoLo로 향하고있다. 그래서 나는 그것을 시험해 볼 수 있고, 떠나기 전에 그 안정을 확인할 수있다. 우리가 설정 한 내용을 볼 수 있도록 추가해야 할 정보가 더 있습니까?
mrdenny

나는 오늘 십자가 연결을 연결했다. 인터넷에서 두 LB의 관리 IP에 액세스 할 수 있으며 네트워크가 다운되지 않습니다. (만약 내가 나무를 가로 질러 스타 벅스에 왔다는 사실을 알았다.)
mrdenny

1

내가 생각하는 당신이 원하는 것은에 있음 :

  1. "ft peer"CLI 명령을 사용하여 ACE2를 장애 조치 피어로 설정
  2. ACE2를 ACE1과 동일한 스위치에 연결하십시오.

이를 통해 박스 리던던시 (ACE의 패스 하트 비트 정보)와 스위치 리던던시 (다운 스트림 카탈리스트가 상호 연결됨)를 제공합니다. 물론 co-lo 스위치 장애로부터 보호되지는 않습니다.

BGP를 방문 하시겠습니까? 누가 ASN을 제공합니까? 다운 스트림 네트워크는 완전히 휴대 가능합니까? 장단점을 설명 할 수있는 네트워크 아키텍트가 있는지 확인해야합니다.

BGP 를 수행하지 않고 Catalysts에서 레이어 3 전환이 가능한 경우 다음을 수행 할 수 있습니다.

  1. VLAN을 사용하여 Catalyst를 가상 스위치로 조각합니다 (내부 및 외부)
  2. 유동 정적 경로 또는 경로 정책을 사용하여 원하는 ISP로 패킷을 보냅니다.

이 문제를 해결하는 몇 가지 방법이 있습니다. 화이트 보드 앞에서 몇 시간이면 잘 지낼 수 있습니다.


ICANN의 CoLo를 통해 BGP로 잘 이동하면 CoLo는 서류를 받아 올바른 사람들에게 전달합니다. 우리가 이사하기 직전에 CoLos를 전환하고 (관리가 관여) 이전 CoLo가 모든 BGP를 처리했지만 새 것이 아니고 하드웨어가 이미 주문 되었기 때문에이 모든 혼란이 시작되었습니다. 현재 ACE2는 이미 장애 조치 모드입니다. 그것들을 같은 스위치에 연결하고 끝낼 수 있습니까? 루프를 만들지 않습니까?
mrdenny

두 번째 ACE가 장애 조치 모드 인 경우 다른 ACE로부터 알림을받을 때까지 수동이어야합니다. 해야한다 . 나는 4700 시리즈 문서를 읽고 있었고 그것은 끔찍합니다. ACE의 "스패닝 트리를 지원하지 않음"이라고 말하지만 호스트와 같이 참여하지 않거나 스패닝 트리 패킷을 통과시키는 지 (허브처럼) 설명하지 않습니다. ACE가 실제로 루프를 형성하면 크게 놀랐습니다. 그러나 Catalyst에는 STP가 켜져 있으며 (명시 적으로 비활성화하지 않은 경우) 루프가 끊어집니다.
ironchefoklahoma 2018

그래서 당신은 그것을 연결하는 것이 좋을 것입니다.
ironchefoklahoma

교차 연결에 성공했습니다.
ironchefoklahoma

0

ACE 뒤에있는 두 개의 네트워크가 연결되어 있지 않으면 문제가 없습니다.


위의 정보를 추가하여 지금 얻었을 때 더 잘 보일 것입니다.
mrdenny

0

ASA에 충분한 인터페이스가있는 경우 두 ASA를 양쪽 (isp-facing) 스위치에 연결하고 ASA에서 vrrp 또는 hsrp를 실행 한 다음 정책 경로를 수행하거나 두 링크를 통해 트래픽을 분산시키는 모든 작업을 수행하십시오.

시스코의 예


ASA가 아닌 ACE가 있습니다. 라우팅에 관해서는 ACE가 매우 제한적입니다.
mrdenny

이 사진에서 어떤 기기가 기본 경로인가요?
chris

나는 모든 사람의 질문에 대답하기 위해 그림을 업데이트했습니다. 활성 경로는 SW01에 연결된 경로입니다. 기본적으로 SW01이 연결된 업스트림 네트워크에 ACE2 액세스를 시도하여 ACE1이 재부팅되면 ACE2가 활성로드 밸런서로 인계받을 수 있습니다.
mrdenny

0

두 개의 핵심 스위치에서 FTP 트래픽을 퍼널 링하는 쿼드 포트 NIC와 무수한 원격 스위치가있는 비슷한 상황이 있습니다.

현재 두 개의 코어 스위치와 쿼드 포트 NIC가 삼각형으로 연결되어 있으며 양쪽에 두 개의 Gig 링크가 있습니다. GigE의 각 쌍은 집계되어 2Gig 링크를 제공합니다. 인텔 NIC 적응 집계 모드를 사용하고 있습니다. 잘 작동하는 것 같습니다.

콜로에 업 링크되는 2 개의 파이버 포트가있는 단일 계층 2 스위치가있는 경우 스위치는 실제로 NIC와 비슷합니다. 그런 다음 Cisco 장치를 스위치에 연결하면 좋습니다. 그러나 나는 당신이 여기서 중복성을 잃고 있음을 이해합니다.

콜로에서 시스코 장치로 완전히 이중화 된 경로를 만들려고합니까?


맞습니다. 최종 목표는 CoLo에서 Cisco 장치로의 완벽한 중복 경로입니다. 이것은 라우터를 주문하고 배송 할 수있을 때까지 그 목표를 향한 길입니다. 위의 정보를 추가하여 지금 얻었을 때 더 잘 보일 것입니다.
mrdenny

세부 정보를 추가해 주셔서 감사합니다. 나는 당신과 함께 C ++ 또는 C # 컴파일러에 훨씬 더 편합니다.
GregC
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.