Перейти к содержимому
Калькуляторы

Резервирование аггрегации to STP or not to STP?

Доброго времени суток.

 

Построена подобного плана топология сети c целью обеспечения резервируемости

в условиях отсутствия гарантированного питания везде кроме ядра.

bd8e982a37859165cdb99a8bc09e24d5.png

 

Коммутаторы HP A5500 и HP A3100.

Количество L3 порядка 45 штук, количество L2 порядка 400 штук.

Все коммутаторы аггрегации являются L3 коммутаторами.

На этапе сборки вся сеть плоская и всё это дело вполне сносно работает с штатным MSTP

и терминируется на центральном L3.

По мере роста, понятное дело, собираемся сегментировать сеть.

В плане выделить пользователей включенных между двумя L3 в отдельный VLAN,

терминировать их на этих L3 и настроить VRRP.

Также, мало где, но всё таки есть необходимость протягивать через сеть какие-то отдельные

L2 VLAN-ы для офисов.

 

Встает вопрос организации резервирования коммутации/маршрутизации между аггрегацией.

Какие вижу варианты:

  • Плоский выделенный broadcast влан для маршрутизации по всей сети, в нем OSPF для аннонсов, резервируемость обеспечивается STP.
  • Выделенные граничные VLAN-ы с сетками /30 между соседними L3, резрвируемость обеспечивается OSPF.

Во втором варианте Router Port между коммутаторами видимо отпадает в связи с необходимостью пробрасывать вланы сквозь сеть.

 

Может кто-то что еще посоветует.

Еще вопрос - стоит ли прокидывать в линке между коммутаторами, участвующими в VRRP, этот самый абонентский VLAN

или пусть STP его через доступ разруливает?

Возник этот вопрос в связи с тем что имеются цепочки коммутаторов доступа, включенные не в соседние L3.

 

P.S. Вопросы правильности проектирования топологии не совсем ко мне, там вмешивались силы сильнее меня вида "нельзя применять кабель более N жил" =).

P.P.S. Да, там Ethernet, IP, LISG, никакого PPPoE или чего еще.

Изменено пользователем archim

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

>> там вмешивались силы сильнее меня вида "нельзя применять кабель более N >>> жил" =).

Круто! - В рамку в офисе на стену.

Жадность одного - вытекает гемором другого (немного позже)

И затратами его-же! но уже в другом плане ))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Раз уж есть l3, думаю и резерверование делать надо на l3.

STP вещь такая, может и подколоть. OSPF по сути, в разы проще.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

OSPF по сути, в разы проще.

Я вот думаю, не будет ли смущать людей дополнительные "N хопов до гугла"...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

OSPF по сути, в разы проще.

Я вот думаю, не будет ли смущать людей дополнительные "N хопов до гугла"...

Ну это обходится на раз.

Не правильно конечно, но в данном конкретном случае пофиг.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А можно поподробнее? Я не в курсе как это обходить.

TTL что-ли вручную подкручивать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А можно поподробнее? Я не в курсе как это обходить.

TTL что-ли вручную подкручивать?

Конечно, менять TTL на каждом хопе. Ничего страшного в этом нет, обычно одна строчка в фаерволе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я вот думаю, не будет ли смущать людей дополнительные "N хопов до гугла"...

 

А для кого-то это имеет значение? Такие критерии - это уже детсад.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У нас архитектура, почти 1 в 1 как у вас.

Только у нас PPPoE, и оно в ядре :(

То есть у нас из всех уголков нашей паутины тянутся вланы прям в ядро.

И малой кровью это, увы, не решаемо.

Это пздц...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

То есть у нас из всех уголков нашей паутины тянутся вланы прям в ядро

 

Получается что по всей сети одно STP дерево?

А большая ли сеть? Какое оборудование?

Кажется мне что длинк загнулся б к чертям на такой большой сети, например.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

То есть у нас из всех уголков нашей паутины тянутся вланы прям в ядро

 

Получается что по всей сети одно STP дерево?

А большая ли сеть? Какое оборудование?

Кажется мне что длинк загнулся б к чертям на такой большой сети, например.

 

Нет, корнями RSTP у нас является агрегация. Корней со своими деревьями у нас 10. Между собой они не пересекаются.

Используем D-Link. Каждое дерево является кольцом из опорных узлов. Между этими узлами есть цепочки коммутаторов доступа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А что мешает не использовать routed порты, сделать SVI с /30 сетью для маршрутизации трафика, включить OSPF, а аплинковые порты сделать свичевыми? Это конечно ***ство, имхо. Но в целом дзен L3 коммутаторов это SVI, а не routed линки.

 

Меня больше интересует вопрос, как делать VRRP/HSRP на 65-х котах с unnumbered on SVI? Никак?

 

У нас архитектура, почти 1 в 1 как у вас.

Только у нас PPPoE, и оно в ядре :(

То есть у нас из всех уголков нашей паутины тянутся вланы прям в ядро.

И малой кровью это, увы, не решаемо.

Это пздц...

Угу, угу. У нас разве что IPoE вместо PPPoE, как у ТС видимо. Смотрю на это все и плак-плак.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да и STP это по сути сплошной плак-плак. Кто бы что не говорил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Какие вижу варианты:

 

Плоский выделенный broadcast влан для маршрутизации по всей сети, в нем OSPF для аннонсов, резервируемость обеспечивается STP.

если это выберете онлайн-видеотрансляцию из кабинета админа, который это будет экплуатировать, запилите?

Изменено пользователем tractor_driver

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я вот думаю, не будет ли смущать людей дополнительные "N хопов до гугла"...

Если на этих хопах не будет задержек — пофиг.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

archim, что используется в качестве l3 ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нет, так как работаю в основном из дома =)

 

онлайн-видеотрансляцию из кабинета админа, который это будет экплуатировать, запилите?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Корней со своими деревьями у нас 10. Между собой они не пересекаются.

 

Стоп, а как же тогда резервируется подключение этого дерева к ядру?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Все L3 это HP 5500-24-SFP v2 EI

Печально, функционал у них типично-скромный. Тут разве что RRPP развернуть, если сеть монобрендовая, или потрахаться с MSTP.

Жаль что не HP 5500 HI series - там уже и mpls c vpls, которые избавили бы вас от секса L2 кольцами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Какие вижу варианты:

 

Плоский выделенный broadcast влан для маршрутизации по всей сети, в нем OSPF для аннонсов, резервируемость обеспечивается STP.

если это выберете онлайн-видеотрансляцию из кабинета админа, который это будет экплуатировать, запилите?

Сразу можно выкладывать на какойнить pornhub или как там эти сайты называются... =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Жаль что не HP 5500 HI series

Навскидку нагуглил что это £6,005.99 vs £3,746.39.

Да и MPLS в данном случае не over-kill ли?

Сеть монобрендовая. Понятное дело что STP это MSTP, и в таком случае будет делиться на регионы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да и MPLS в данном случае не over-kill ли?

зависит от объемов l2vpn/l3vpn и предъявляемым требованиям (sla).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Корней со своими деревьями у нас 10. Между собой они не пересекаются.

 

Стоп, а как же тогда резервируется подключение этого дерева к ядру?

В ядре два Summit x670. Агрегация подключена к обоим саммитам через MLAG.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Попинайте немного сапогами.

Как вам такой вариант подключения последовательно 2-х свичей с резервированием с двух сторон, правда нужно будет 2 волокна и свичи с 4-мя СФП-шными портами:

На первом свиче объеденяем 2 порта в влан и через этот влан подключаем второй свич.

на нем с двух сторон простое объединение портов.

понятно, или схемко рисовать?

 

Я, к сожалению, дуб дубом в этих вопросах, но мои админы пробовали, говорят получилось таким образом соединить 3 свича по 2-м волокнам...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.