Çok katmanlı 3 anahtarlar arasında yük dengelemesi

Ağ omurgasını oluşturan iki adet trunk anahtar L3 anahtarım var. Biri eski bir HP2848 ve diğeri yeni bir Juniper EX3300. Şu anda sadece EX3300, WAN Router'ımıza bağlanıyor ve HP2848'e 4 LACP bağlantısı üzerinden yönlendiriliyor. 6 VLAN taşıyan çoklu erişim anahtarları, her iki anahtara da bağlanır (yaklaşık olarak eşit trafik yükü).

Şu anda EX3300, tüm VLAN'lar için tüm interVLAN yönlendirme işlemlerini gerçekleştirmektedir. Sorum şu:

InterVLAN yönlendirmesini işlemenin en iyi yolu nedir? HP2848'de SVI'leri etkinleştirmeli, ancak fiziksel yapılandırmayı olduğu gibi tutmalı mıyım? Daha küçük CPU'larını hesaba katmak için HP2848 üzerinde 1 veya 2 VLAN için yönlendirme ayarlamalıyım ve HP2848'i doğrudan yönlendiriciye bağlamak için ana bağlantı kablolarından birini kullanmalı mıyım? Bu, EX3300-Router bağlantısının tek hata noktasını kaldıracaktır ve VRRP'yi bu noktada yapılandırabilirim.

Çoğu zaman, çoğu iletişimin WAN yönlendiriciye ve internete doğru olan çok az yerel trafiği vardır. EX3300 ve Yönlendirici bir dolapta, HP2848 diğerinde. Ekstra kabloları çalıştırmak için pozisyonda değilim. Trafik yükleri, şu anda herhangi bir CPU'nun aşırı yüklendiği bir seviyede değildir ancak trafik, gelecekte belirli bir süre için artacaktır.

Tavsiyeniz takdir

1
İki "çekirdek" anahtarın yedekliliği açısından, ağ bir "çekirdek" anahtarının arızasını işlemek için nasıl ayarlanır? Anahtar hatası durumunda bağlantıyı yeniden kuracak döngüler ve STP yakınsamalarını engelleyen STP mi?
katma yazar Todd Wilcox, kaynak
Şu anda iki çekirdek anahtar arasındaki 4 paketli bağlantının dışında bir fazlalık yoktur. STP, ağda aptallığa karşı koruma dışında gerçek bir rol oynar. EX3300 başarısız olursa, tüm ağ geçer. HP2848 başarısız olursa, ağın yarısı düşer. Yapmayı görebildiğim tek gerçek fiziksel değişim, paketlenmiş gövdeden bir bağlantı alıp onu HP2848 ile yönlendirici arasında bir bağlantı olarak yapılandırmaktır.
katma yazar MikeJ-UK, kaynak

1 cevap

Aslında, "ana anahtar" olarak adlandırılan erişim anahtarlarına bağlı olan erişim anahtarlarınız HP'ye veya Ardıç'a bir kez bağlanırsa, ilave bir kablolama sınırlamalarınız olmadan tam yedeklilik bir seçenek değildir.

Ayrıca WAN yönlendiriciden HP anahtarına ek bir kablolama seçeneği yoksa, Juniper anahtarı arızasına karşı esneklik bile görebildiğim kadar mümkün değildir.

İnterVLAN yönlendirmesine geri dönersek, herhangi bir FHRP protokolü (VRRP vb.) Sadece etkin bir arıza olduğunda bir istemcinin yedekleme ağ geçidine ulaşabileceğini varsayabilir, ancak sizin durumunuzda Juniper anahtarının aşağı inmesi durumunda, HP anahtara ulaşmak için istemciler (bu Juniper için benzersiz bir yukarı bağlantıya sahip anahtarlar aracılığıyla bağlanır). Ayrıca, yukarıdaki örnekte VRRP olması durumunda bile, HP üzerinden bağlanan istemciler yalnızca HP üzerinden bağlı istemcilerle (WAN veya başka bir şeyle) yalnızca interVLAN iletişimi kurabilirler.

Umarım yardımcı olur.

3
katma
Dürüst olmak gerekirse, yönlendiriciyi değiştirmem gerekiyor, böylece HP2848'e şu anda toplanmış olan bağlantıların bir yedek olarak alınması için bağlanabiliyorum. Bana inanıyorum erişim ve çekirdek anahtarları arasında biraz fazlalık eklemek isterim ama ben bir belge ve döngüler olmadan bir ağa yeni bir anahtar ve 10 VLAN ekleyerek bir günlük iş olacağını bana bildiren bir grup için çalışıyorum. ..
katma yazar MikeJ-UK, kaynak