Перейти к содержимому
Калькуляторы

построение сети MPLS (нужна помощь)

Здравствуйте!

У нас есть сеть 2-го уровня на Catalyst 4507R, построено кольцо 10 Гб/с. Так как сеть на спаннинге, то частенько пользователи в своих вланах устраивают пакости для всей нашей сети.

появилась идея организовать ядро сети на MPLS (3 Сisco 7604), к которым в свою очередь будут присоединяться сети уровня 2. Так как в MPLS не силен, то возникают вопросы:

1. ЧТо делать со спаннингом?? Делать 3 домена в каждом из которых свой рут?? Организация сети такова, что эти домены будут между собой пересекаться, как при этом будет отрабатывать спаннинг??

2. Как быть с пользовательскими вланами?? Их уже пару сотен и пробрасывать их надо во все сегменты сети. Я так понимаю нужно использовать VPLS??

 

Может вопросы покажутся глупыми, но с мплс никогда не работал, вот приходится учиться :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Хочется странного - смотрите Safe Metro Aggregation

Изменено пользователем olebedev

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я-бы предложил для начала понять, какие 'пакости' устраивают пользователи. Может так случиться, что причина этих 'пакостей' в природе оказываемых услуг (L2 транспорт). И в этом случае переход на MPLS может ничего и не дать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Хочется странного - смотрите Safe Metro Aggregation

Что бы потом задавать себе вопросы "а где же там safe?", "а что же там metro?" и "почему аггрегейшн такой неэффективный?".

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

необходимо решение при котором пользователи не будут устанавливать интеллектуального оборудования.

и при этом чтоб маки всех вланов не гуляли ао всей сети, а только в своем сегменте

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

необходимо решение при котором пользователи не будут устанавливать интеллектуального оборудования.

и при этом чтоб маки всех вланов не гуляли ао всей сети, а только в своем сегменте

ну так и делайте маленькие л2 сегменты...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а как при этом объединять пользовательские вланы в разных сегментах сети если умного оборудования у них нет??

представим что у некоего пользователя есть влан в трех сегментах нашей сети 2-го уровня. как его пробросить через сеть 3 уровня (или MPLS) чтоб пользователи в разных сегментах видели друг друга, но маки чтоб локализовались в пределах своего сегмента сети???

 

и таких вланов пару сотен.................

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а как при этом объединять пользовательские вланы в разных сегментах сети если умного оборудования у них нет??

представим что у некоего пользователя есть влан в трех сегментах нашей сети 2-го уровня. как его пробросить через сеть 3 уровня (или MPLS) чтоб пользователи в разных сегментах видели друг друга, но маки чтоб локализовались в пределах своего сегмента сети???

 

и таких вланов пару сотен.................

xconnect если нужно пробросить с одного конца сети влан через 3й уровень на другой, но тогда маки будут видны. Ну и хконнект строится к примеру через мплс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

 

это понятно. задача состоит именно в том, чтобы локализовать маки в своем сегменте сети, чтобы уменьшить влияние и размер штормов на сети.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

это понятно. задача состоит именно в том, чтобы локализовать маки в своем сегменте сети, чтобы уменьшить влияние и размер штормов на сети.

Уже сказали - "нарезать" сеть на vlan'ы

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а если одной конторе понадобился влан в каждом сегменте сети им что в каждом сегменте по влану давать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а если одной конторе понадобился влан в каждом сегменте сети им что в каждом сегменте по влану давать?

Дайте для этой конторы vlan, проблема то в чем?

или у вас в доступ не транк попадает или тупые мыльницы?

 

Вы б хоть архитектуру сети описали, а то как-то телепатически получается...

Изменено пользователем Konstantin Klimchev

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А может l2protocol-tunnel stp вам поможет ?

http://www.cisco.com/en/US/docs/switches/l....html#wp1996440

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Что бы потом задавать себе вопросы "а где же там safe?", "а что же там metro?" и "почему аггрегейшн такой неэффективный?".
Ну это вряд ли, схема рабочая если напильником довести...

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

задача состоит именно в том, чтобы локализовать маки в своем сегменте сети, чтобы уменьшить влияние и размер штормов на сети.

на 7600 серии для работы VPLS нужна карта ES20/ES20+/ES40.

прописываете что-то типа того:

 

vlan 100

!

l2 vfi vlan100 manual

vpn id 100

neighbor 192.168.0.2 encapsulation mpls [no-split-horizon]

neighbor 192.168.0.3 encapsulation mpls [no-split-horizon]

!

interface Vlan100

xconnect vfi vlan100

 

при указании no-split-horizon 192.168.0.2 и 192.168.0.3 будут видеть маки друг друга в влане 100, без no-split-horizon - нет.

Вы этого хотели?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

спасибо! я так понимаю VPLS это то что нам нужно!!

остается прикупить железо :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Возник глупый вопрос. У циски для ES20 есть два типа лицензии: Basic License и Advance License. Самое вкусное соответственно в Advance License. Оно же денег стоит? Сколько именно можно узнать? Хоть примерно. В том плане, что GPL то известен 40k. Если брать used es20 нужна ли эта лицензия, да и можно ли без неё воспользоваться всеми преимуществами ES20?

Изменено пользователем Danuuk

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Господа, никто не посоветует? Информация разнится, одни говорят надо брать лицензию (как минимум ради нормального "саппорта", если вдруг оно заглючит), вторые - что она не обязательна и всё и так работает. Вот уж не можем понять. 40000$ даже со скидкой, оно обойдется дороже чем сама карта, притом ощутимо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Берите Alcate-Lucent 7450 или 7750. И никаких лицензий там не надо - все работает из коробки. Для вашей задачи вообще все просто - сделаете один VPLS, и клиентов будете внутри через PBB пробрасывать - со всеми их VLAN, QinQ и прочим добром. :)

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.