Jump to content
Калькуляторы

Отказоустойчивость на двух провайдерах

Здравствуйте!

 

Есть две площадки в разных городах. Между ними два различных провайдера предоставляют L2 каналы связи различной пропускной способности. Мне на втором уровне надо настроить отказоустойчивость.

Как я понимаю STP мне не поможет. Подскажите, в какую сторону смотреть.

Share this post


Link to post
Share on other sites

Сделать 2 L3 линка поверх L2 и завязаться по OSPF с балансировкой?

Share this post


Link to post
Share on other sites

Сделать 2 L3 линка поверх L2 и завязаться по OSPF с балансировкой?

 

Да самое верное решение.

Share this post


Link to post
Share on other sites

etherchannel

И он будет работать через коммутирующее оборудование различных провайдеров?

Share this post


Link to post
Share on other sites

stp и etherchannel забыть как страшный сон. если у вас разновесные каналы через разных операторов, надо преодолеть свое нехочу и делать l3 линки. всевозможные l2-костыли, если и заведутся, добавят вам такой объем головной боли, что вы в петлю полезете.

Share this post


Link to post
Share on other sites

И он будет работать через коммутирующее оборудование различных провайдеров?

 

вообще я поспешил наверное.. пассивная агрегация вас не устроит (если один из каналов развалится - вы будет продолжать слать часть фреймов через него), а LACP работает только с directly connected device.

STP с огромной долей вероятности отфильтруют.

 

если скорость восстановления связности не слишком критична, то можно какой-нить костыль прикрутить в виде скрипта, который раз в n секунд проверяет связь и если что, заходит на коммутатор, выключает один порт, включает второй

Edited by kaktak

Share this post


Link to post
Share on other sites

Что и требовалось доказать. Я поднял тему, дабы уточнить, может я что-то недопонимаю. В работе на L3 при подобной схеме я был полностью уверен.Спасибо всем откликнувшимся.

Share this post


Link to post
Share on other sites

Что и требовалось доказать. Я поднял тему, дабы уточнить, может я что-то недопонимаю. В работе на L3 при подобной схеме я был полностью уверен.Спасибо всем откликнувшимся.

 

Делайте на L3, а данные L2 пускайте в туннеле, например EoIP.

Share this post


Link to post
Share on other sites
Делайте на L3, а данные L2 пускайте в туннеле, например EoIP.
давайте без этой срани. есть отличный gre, есть l2tpv3, есть mpls (да будет он упомянут в суе). но нет, мы будем везде пихать eoip, который по сути тот же gre, только не совместимый ни с чем. а завязываться на некротик - это диагноз.

 

btw, а кроме как фряшечкой с ng_eoip (спасибо http://imax.in.ua/ng_mikrotik_eoip/) эти обоссатые eoip можно чем-то принять ?

Есть две площадки в разных городах. Между ними два различных провайдера предоставляют L2 каналы связи различной пропускной способности. Мне на втором уровне надо настроить отказоустойчивость.
надо заставить обоих сделать туннелинг канальных протоколов (*stp, lacp, oam и т.п.). потом можно собрать портканал на чем больше нравится и радоваться.

 

если они не умеют так, то кроме L2 поверх L3 нет вариантов.

Edited by pfexec

Share this post


Link to post
Share on other sites
Делайте на L3, а данные L2 пускайте в туннеле, например EoIP.
давайте без этой срани. есть отличный gre, есть l2tpv3, есть mpls (да будет он упомянут в суе). но нет, мы будем везде пихать eoip, который по сути тот же gre, только не совместимый ни с чем. а завязываться на некротик - это диагноз.

 

Для настройки EoIP нужно произвести только одной действие с каждой стороны - создать туннель и указать IP адрес соседней железки, а так же номер туннеля. При использовании MPLS одним действием туннель не сделать.

Share this post


Link to post
Share on other sites

При использовании MPLS одним действием туннель не сделать.

Зато никакой привязки к проприетарной коробке, которая норовит сдохнуть при загрузке чуть ниже средней заявленной или от малейшего чиха.

Опять же, GRE, который многие умеют делать хардварно.

Share this post


Link to post
Share on other sites

При использовании MPLS одним действием туннель не сделать.

Зато никакой привязки к проприетарной коробке, которая норовит сдохнуть при загрузке чуть ниже средней заявленной или от малейшего чиха.

Опять же, GRE, который многие умеют делать хардварно.

 

Микротик нормально справляется с нагрузкой, 100-200 мегабит лопатят даже самые дешевые железки.

Share this post


Link to post
Share on other sites

Длинк утверждал, что можно настроить ERPS через канал другого оператора. Как на практике - хз

Share this post


Link to post
Share on other sites

Здравствуйте!

Есть две площадки в разных городах. Между ними два различных провайдера предоставляют L2 каналы связи различной пропускной способности. Мне на втором уровне надо настроить отказоустойчивость.

Как я понимаю STP мне не поможет. Подскажите, в какую сторону смотреть.

 

на самом деле, зависит от того какая скорость, если в пределах 100-200М, то присоеденюсь к Саабу - с двух сторон микротики, 2 ЕоИП тунеля в бриджах, и STP/RSTP нормально работает. Это не круто, как уже писали, но работает.

можно любые другие тунели, без разницы.

 

если хочется балансировку, а не просто эктив-стэндбай, то тунели можно в бондинг объеденить. А если разной пропускной способности, то много туннелей (например 1 канал - 50м, адругой - 30м, тогда поднимаем через первый канал 5 тунелей, а через второй 3 туннеля).

Да - костыльно, да - "не тру", но дёшево/бюджетно и работает именно так как ожидается, если есть отторжение микротика, то можно точно также поднять на простом линуксе.

 

Если нужна именно Л2 связность, то Л3 балансировка и туннель, как предлагали, это тоже нормальный вариант, но только как эктив-стэндбай, Л2 балансировки в реальности не будет.

 

если гигабиты, то снова есть множество вариантов, как "тру", так и "не тру", всё упирается в бюджет/наличие оборудования/компетенции/срочность/условия по каналам и т.п.

 

PS. кстати чистый L2 всё-таки можно сделать, но все провайдеры, как правило, делают ограничения на количество маков в предоставляемом канале(не дорогом), так что большая Л2 сеть всё-равно безглючно не завелась бы.

Edited by ollsanek

Share this post


Link to post
Share on other sites

PS. кстати чистый L2 всё-таки можно сделать, но все провайдеры, как правило, делают ограничения на количество маков в предоставляемом канале(не дорогом), так что большая Л2 сеть всё-равно безглючно не завелась бы.

 

Нормальные провайдеры дают без ограничений по макам, если у них запрашивать туннели, потому что сами гоняют поверх L3 сети. А те, что помельче, гоняют их напрямую по L2, и ловят все прелести коллизий маков, поэтому и ограничивают их количество.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this